源码安全:使用代码混淆和类似Webpack打包工具。在发布小程序时在设置中勾选“上传代码时自动压缩混淆”和“上传时进行代码保护”。
Webpack
接口安全:推荐使用AES+RSA的方式对数据进行加密,并且结合时间戳对数据包进行签名。
AES+RSA
后台安全:绝不使用弱口令;及时升级插件;后台地址不对外访问。
平台安全:微信开发平台账号的密码定期更换。