AppSecret密钥泄露,会造成身份信息仿冒、敏感数据外泄等严重的漏洞。
比如可以利用接口获取相应的access_token,进而调用后台所有接口。
如获取任意用户身份的凭证等
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。