某工具性应用,被A店铺和B店铺授权了,
当我使用A店铺的token,通过单个获取订单接口传入B店铺的订单,也能被获取到。
这里存在两个问题:
1、A的店铺token能获取到B店铺的数据,存在跨店铺获取数据的问题,API接口内部没有进行混淆判断;
2、如果能够跨店铺,但是订单的数据里面,没有字段区分是哪个店铺,将会让我们商家无法判断和区别是否存在混乱,所以我们自己的ERP也无法进行混淆判断;
这里希望进行调整和修改,
要么能解决1,API内部判断,要么订单属性增加字段,让我们可以ERP内部判断。
|
|
用手机打开
收藏
赞 0
···
回复
|
|
|
|