近期微信扫码登陆串号原因公示 BUG反馈

已认证 已通过实名认证 xiuno
管理员
官方成员
2022-8-30 872

因2022 年 7 月 12 日 24 时微信网页授权最新调整生效,未及时整改和使用xiuno微信登陆类插件的站长可能会发现自己网站出现了大量昵称开头为【微信用户_】的微信注册用户,这些用户都是基于虚拟openid 生成的,而且存在大量的微信扫码登陆后使用同一个本地用户数据的现象,就是所谓的“串号”!具体请查看下面的微信公告内容:

微信网页授权 能力是为了优化用户在微信内登录网站应用的体验而设计的。为进一步规范能力使用,保障用户合法权益,平台将对能力进行调整。

当开发者在网页中在不规范使用发起 snsapi_userinfo 网页授权时,微信将默认打开网页快照页模式进行基础浏览。能力调整将于 2022 年 7 月 12 日 24 时生效。

网页快照页模式介绍
快照页将会默认对用户屏蔽网页授权弹窗,用户在快照页中仅可进行滑动浏览操作,其他交互将被限制,并提示用户 “该网页需获取个人信息才可使用完整服务,当前仅可浏览部分内容”。用户如需要使用完整网页服务,可轻触右下角 “使用完整服务” 按钮触发授权弹窗,用户确认后进入原网页。
开发者在快照页内所获取的头像、昵称、openId、unionId 均为虚拟账号数据;快照页与正常页面不共用缓存,快照页的缓存会在用户离开快照页时被清理;快照页内也无法使用微信其它 JS-SDK 的能力。


微信网页授权规范
授权流程需引导清晰、准确:在申请获取用户信息的弹窗出现前,应该清晰、准确地告知用户获取信息的范围及获取信息的目的;必要场景申请:在必须获取用户信息时才申请,而不是用户尚未了解服务前就强制弹窗。如使用医院挂号时才需要获取用户信息;不强制登录:提供游客模式,供用户了解网页提供的基础服务,不强制用户允许网页获取用户信息后才能使用网页服务。

常见的微信网页授权不规范使用案例
强制登录:在用户打开网页时立即要求用户授权,用户拒绝后无法使用网页提供的服务;违规收集个人信息:未在网页提前告知使用个人信息的目的、方式和范围;非必要收集:非必要获取用户信息的网页,如文章、视频等,要求用户在浏览内容前登录;差别对待微信用户:同样的网页在浏览器内可以无需登录直接访问,在微信内却要求用户先登录才可访问。

微信团队
2022年5月9日



修复方案:近期本站将对相关微信登陆插件进行升级改造以解决此问题,如果你使用了非本站升级的其他微信登陆插件,需自行处理或者联系本站付费解决!


已发布升级微信登录【xiuno微信登陆升级版(skiy_wx_login)V2.0

最后于 2022-9-6 被xiuno编辑 ,原因:

未登录提示:


关闭
他们喜欢这个资源
  • 柠七
  • 科技化
  • aa123
  • 伊尹
  • xiuno808
  • tst
  • xc
  • 吾爱
  • comvip
  • fenge
  • 龙杏苔
  • xzw11111
  • 奋进
最新回复 (0)
    • Xiuno顶尖网
      2
        登陆 注册
  • 奋进
    2
     点击可以快捷回复 感谢 支持 不错 无奈 一般 生气 回帖 路过 顶帖
    表情
在线客服

特别说明

QQ客服仅提供有偿服务,如无付费意愿,请勿扰!一般问题请站内发帖咨询!
服务项目:
1,xiuno插件模板定制开发
2,xiuno网站BUG修复
3,xiuno个性化定制
4,xiuno仿站等

客服工作时间:8:00~22:00
在线客服