第三方平台安全管理说明¶
如《公众号第三方平台总体说明》所述,为公众号提供第三方功能或解决方案的第三方平台,必须通过公众号登录授权机制,接入成为微信开放平台认可的平台。
未根据公众号登录授权机制接入的第三方平台,都是通过明文存储公众号的关键开发凭据(AppID 和 AppSecret)来为公众号服务的,而 AppID 和 AppSecret 的安全风险远大于公众号登录帐号和登录密码。因此,将根据旗下服务的公众号数量,来评估安全风险的大小,对其进行督促。
** 安全风险严重且限期未接入的第三方平台,微信将对其逐步进行公众号接入、提醒已接入该平台的公众号更换第三方、朋友圈分享限制等控制措施。**