uni-app如何实现微信小程序授权 uni-app获取用户信息方法

酷涛姑娘_3375

酷涛姑娘_3375

2026-05-23

670人浏览

原创

uni.getuserprofile 必须由 open-type="getuserprofile" 的 button 触发,不可静默调用;success 返回明文 userinfo,不含 openid;code 需后端调用 auth.code2session 换取 openid,session_key 严禁传至前端。

uni-app如何实现微信小程序授权 uni-app获取用户信息方法

uni.getUserProfile 必须用 button 触发,不能直接调用

微信从 2023 年起彻底废弃 uni.getUserInfo 静默获取能力,现在所有真实用户信息(昵称、头像)都必须由用户主动点击触发。直接在 onLoad 或 onShow 里调用 uni.getUserProfile 会静默失败,且控制台不报错——这是最常被忽略的坑。

正确做法是:必须用带 open-type="getUserProfile" 的 <button></button> 组件,且该 button 不能加 v-if 或动态渲染(否则微信 SDK 可能无法绑定事件)。

  • 错误写法:<view>点我授权</view>
  • 正确写法:<button open-type="getUserProfile">获取用户信息</button>
  • desc 参数不可省略,否则 iOS 端弹窗直接拒绝显示(微信强制要求),值必须是中文描述,如 "用于完善个人资料"

uni.login 获取 code 要指定 provider,且不能和 getUserProfile 混用时机

uni.login 返回的是临时登录凭证 code,用于后端调用微信 auth.code2Session 接口换 openid 和 session_key。它和 getUserProfile 是两条独立链路,不能互相替代,也不能在同一个点击事件里“先拿 code 再拿 profile”——用户可能只点一次按钮,但两次调用会触发两次弹窗,导致体验断裂甚至失败。

推荐拆分为两个明确动作:

微信聊天分析及预测工具
微信聊天分析及预测工具

微信聊天分析助手 v2.1.0 — 完全本地运行的隐私保护工具。 分析聊天记录,推断 MBTI 与大五人格,检测情感趋势,生成可视化报告。 支持 jieba 精准分词、否定识别、反讽检测、风险预警。 内置 RAG 检索增强预测和多智能体博弈模拟,完全本地化、零数据外传。 可选 MiroFish 群体智能引擎增强对话预测。

下载
  • 首次进入:用 button open-type="getPhoneNumber" 或纯 uni.login 拿 code 完成基础登录(此时不拿用户信息)
  • 后续需要昵称/头像时:再用 open-type="getUserProfile" 按钮单独触发
  • uni.login({ provider: 'weixin' }) 中 provider 必须显式传,否则 H5 或 App 环境可能 fallback 到其他 provider 导致 code 无效

getUserProfile 成功后拿到的是 userInfo,不是加密数据

uni.getUserProfile 的 success 回调中,res.userInfo 是明文对象,含 nickName、avatarUrl、gender、country、province、city 字段,**不需要解密,也不含 openid**。很多人误以为它和旧版 getUserInfo 一样返回加密字段,结果白折腾 AES 解密逻辑。

注意几个实际限制:

  • 如果用户从未在微信设置过昵称/头像,nickName 会是 "微信用户",avatarUrl 是默认灰色头像 URL
  • gender 是数字(1男2女0未知),不是字符串
  • 该数据仅当前次授权有效,下次进小程序需重新触发按钮——不能缓存后长期复用,否则违反《个人信息保护法》

后端必须用 code 换 openid,前端别自己拼接 session_key

前端拿到的 code 是一次性票据,有效期 5 分钟,必须立刻发给后端。后端要用它请求微信接口:https://api.weixin.qq.com/sns/jscode2session?appid=xxx&secret=xxx&js_code=xxx&grant_type=authorization_code。返回的 openid 才是用户唯一标识,可用于数据库查用户、创建会话等。

关键提醒:

  • session_key 是敏感密钥,**永远不能传回前端**,只能由后端保存并用于解密手机号等加密数据
  • 前端若尝试用 session_key + 加密数据自己解密,大概率失败——因为微信加密算法依赖服务端时间戳和随机 iv,前端环境无法复现
  • 合法域名必须在微信公众平台后台配置,且协议必须是 https;本地开发时,request 域名要设为 https://api.weixin.qq.com,否则真机调试直接 fail
微信授权流程里最易被绕过的复杂点是:用户信息(userInfo)和身份凭证(openid)从来就不是一回事,它们来自不同接口、不同授权机制、不同用途,强行合并或复用会导致权限失效、数据错乱或合规风险。

相关文章

微信app下载
微信app下载

微信是一款手机通信软件,支持通过手机网络发送语音短信、视频、图片和文字。微信可以单聊及群聊,还能根据地理位置找到附近的人,带给大家全新的移动沟通体验,有需要的小伙伴快来保存下载体验吧!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2323

5

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

2023.10.09

5003

6

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

6090

13

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

2024.03.22

5598

10

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

2024.05.22

803

5

微信是谁开发的
微信是谁开发的

微信是由张小龙所带领的腾讯广州研发中心产品团队打造开发的,并不是马化腾开发的,而腾讯公司总裁马化腾是在产品策划的邮件中确定这款产品的名称叫做“微信”的。想了解更多微信相关的内容,可阅读本专题下面的相关文章。

2024.11.05

5515

8

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.11.09

3203

4

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

2023.11.14

834

3

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

2024.03.12

6306

8

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
uni-app从入门到实战教程
uni-app从入门到实战教程

共0课时 | 0人学习

uni-app x harmony开发指南
uni-app x harmony开发指南

共0课时 | 0人学习

uni-app鸿蒙运行和发行
uni-app鸿蒙运行和发行

共0课时 | 0人学习