小程序缓存数据存放在Storage中,对应文件为DB数据库;小程序文件操作通过Hash机制进行映射,并存储在外部存储空间。下图展示微信APP同时已开启过五个小程序的对应进程。支持发起通用请求、文件上传下载、WebSocket通讯机制。Https校验安全通用request网络请求仅支持采用https,处理请求的接口位于com.tencent.mm.plugin.appbrand.g.c中,包含url校验、域名校验、发起请求和处理响应结果。图8图9分别为官方正式DEMO和某银行APP请求包示意图。同时微信在小程序发布前会对小程序进行审核。开放平台大部分功能会先通过wx.login获得code;然后使用该code换取openid;以此openid进行既定的微信功能操作,比如发送模板消息推送、发起微信支付等。

微信小程序 安全包括(框架、功能模块、账户使用)详解

微信小程序 安全包括(框架、功能模块、账户使用)详解

微信小程序 安全包括(框架、功能模块、账户使用)详解

微信小程序 安全包括(框架、功能模块、账户使用)详解

微信小程序 安全包括(框架、功能模块、账户使用)详解

微信小程序 安全包括(框架、功能模块、账户使用)详解

微信小程序 安全包括(框架、功能模块、账户使用)详解

微信小程序 安全包括(框架、功能模块、账户使用)详解

微信小程序 安全包括(框架、功能模块、账户使用)详解

微信小程序 安全包括(框架、功能模块、账户使用)详解

微信小程序 安全包括(框架、功能模块、账户使用)详解

微信小程序 安全包括(框架、功能模块、账户使用)详解

微信小程序 安全包括(框架、功能模块、账户使用)详解

微信小程序 安全包括(框架、功能模块、账户使用)详解

微信小程序 安全包括(框架、功能模块、账户使用)详解