Skip to content

密钥保密要求

设备密钥

  • device_secret_key:仅保存在设备安全存储与你的服务端;用于签名请求。
  • 禁止写入小程序包体、前端代码或公开仓库。

微信凭证

  • AppSecretEncodingAESKey、微信通知接口 Token:仅存放在业务服务端。
  • access_token:服务端缓存刷新,不下发到设备或小程序。

TiRTC 连接凭证

  • TiRtcWhipConnect 使用的 Bearer token:短期有效,由业务服务端向 **tirtc-server-api 领取。

微信VoIP通话