请去掉这里勾选的的「只限所属用户读写」,因为安全性考虑,authData 是不应该公开的。为了避免歧义,我们重命名了「客户端不可见」这个选项。

需要提醒一下这个操作是可能会导致用户信息泄露的。按理说,当前登录用户是能获取到自己的 authData 的,你有什么场景是需要获取到「别人」的 authData 的呢?

我需要向其他人发送 公众号模版消息,需要获取对方的 openid , 不过没关系,我改在 后端masterkey 获取啦

了解了,在后端用 masterKey 也是推荐的用法。