小程序API接口攻击防护
为什么要做接口防护和权限校验?
有时候,黑客通过抓包或者其他方式即可获得到后台接口信息,如果不做权限校验,黑客就可以随意调用后台接口,进行数据的篡改和服务器的攻击。因此,为了防止恶意调用,后台接口的防护和权限校验非常重要。
JavaScript的模块机制—CommonJS规范
背景
JavaScript早期的"script"标签的代码引入方式显得杂乱无章,缺乏规范,不像Java有类文件,python有import机制,Ruby有require,PHP有include和require。
早期JavaScript的规范主要是ECMAScript,ECMAScript它主要包含词法、类型、上下文、表达式、声明、方法、对象等语言的基本要素。有如下缺陷:
新版小程序获取用户信息介绍和代码
小程序获取用户信息接口调整方案
获取用户信息接口调整介绍
小程序与小游戏获取用户信息接口调整,调整内容如下(摘自官方公告):
为优化用户体验,使用 wx.getUserInfo 接口直接弹出授权框的开发方式将逐步不再支持。从2018年4月30日开始,小程序与小游戏的体验版、开发版调用 wx.getUserInfo 接口,将无法弹出授权询问框,默认调用失败。正式版暂不受影响。
如何注册微信小程序?
产品的用户体验设计
产品经理的三大文档BRD、MRD和PRD
工作中的自我管理能力
工作中,我们除了需要进行技术与技能这些知识能力的积累外,还需要注重培养如情绪管理、时间管理、目标管理的能力,这些能力我们可以称之为一个人的自我管理能力。