大BUG
2024年7月24日2925
我们店铺(A)批量生成了1000个提货二维码发给用户,用店铺的客服电话(13888888888)注册了一个微信,同时将客服(13888888888)添加为店铺(A)1000个码的核销人,微信草料二维码小程序登陆店铺A的成员客服账号(13888888888),可以正常核销这1000个码。
现在竞争对手店铺(B)照着店铺A的二维码模版,生成了200个一模一样的二维码,同时将A店铺的客服电话录入了店铺(B)的核销人(目前录入核销人员只需要知道对方电话就行,不需要对方同意),最后的结果就是,微信草料二维码小程序登陆店铺A的成员客服账号(13888888888),除了可以正常核销这1000个码外,还可以核销店铺B的200个假码。急急急。

2、核销人员的手机号是否可以更换成不对外使用的;这种防不胜防(核销人员的微信及小程序里面能看到手机号码)。
3、区块链存证需要点开才能查看自己的企业信息,因为是核销高峰期,太浪费时间,造成排队拥挤。
建议方法:
一、判断登录的企业账号成员只能识别自己生成的码,无法识别其他账号生成的码(即使有核销权限);
二、新增添加成员时的审核机制。