uni-app如何实现uniCloud云开发的多终端用户统一鉴权逻辑

星降

星降

2026-07-29

190人浏览

原创

核心是后端用uni-id统一签发jwt,前端各端只认此token;所有登录入口必须调用uni-id登录接口,provider须严格区分,token存storage并由拦截器自动携带authorization头。

uni-app如何实现unicloud云开发的多终端用户统一鉴权逻辑

uni-app + uniCloud 实现多终端统一鉴权,核心不是前端“做对登录”,而是后端用 uni-id 统一发 token、前端所有端都只认这个 token——App、小程序、H5 各自走各自的登录流程,但最终都必须换回同一个 uni-id 签发的 JWT。

uni-id 是唯一可信的鉴权中心,不是可选模块

uniCloud 官方的 uni-id 不是“辅助工具”,它是整个鉴权体系的地基。一旦启用,所有登录入口(微信小程序 uni.login、App 微信登录、短信验证码、邮箱密码)都必须调用 uniCloud.callFunction({ name: 'uniIdLogin' }) 或其封装接口(如 uniId.loginWithWeixin),由 uni-id 生成并返回标准 JWT。跳过它直接自己签 token,等于放弃权限同步、设备管理、token 刷新等能力。

  • 前端不能自己拼 Authorization header,必须从 uni-id 返回结果里取 token 字段
  • 后端云函数必须用 uniID.checkToken() 校验,而不是手动 jwt.verify()
  • uni-id-users 表是唯一用户主表,App 和小程序登录成功后,必须落到同一行记录(靠 unionId 或手机号去重合并)

各端登录后必须调用 uni-id 统一登录接口

不同端获取的原始凭证差异极大,但都必须交给 uni-id 处理:

  • 微信小程序:拿到 code 后,传给云函数 uniId.loginWithWeixin({ code }),不能自己调用微信后台接口
  • App 微信登录:uni.login({ provider: 'weixin-app' }) 返回的是 authCode,不是小程序的 code,要传 uniId.loginWithWeixin({ authCode, provider: 'weixin-app' })
  • H5 微信扫码:走 OAuth2 授权码模式,回调地址必须指向你的云函数,由函数内调 uniId.loginWithWeixin({ code, provider: 'weixin-h5' })
  • 短信登录:前端传手机号+验证码,云函数调 uniId.loginWithSms({ phone, code })uni-id 自动查库、发 token

关键点:provider 值必须严格区分(weixin / weixin-app / weixin-h5),否则 uni-id 无法正确路由到对应平台 SDK,会报 provider not supported 错误。

uni-app
uni-app

uni-app 官方文档、npm 包和项目创建入口。

下载

token 存储与自动携带必须全局统一

前端不关心 token 类型或过期逻辑,只负责存、取、透传:

  • 登录成功后立刻执行 uni.setStorageSync('token', res.token),不要用 uni.setStorage(异步风险高)
  • 全局请求拦截必须用 uni.interceptor,且 header 中的 key 必须是 Authorization,值格式为 Bearer ${token}
  • 401 响应必须触发重新登录,但不要直接跳转登录页——先尝试 uniId.refreshToken(),失败再跳;否则用户在 App 里切后台再回来就强制登出
  • H5 端注意:localStorage 无跨域共享,但 uni.setStorageSync 在 H5 下实际写的是 localStorage,所以 H5 多标签页之间 token 不同步,这是设计使然,不是 bug

App 端真机调试必须用自定义基座,且 manifest 配置不能漏

App 端 OAuth 模块不生效,90% 是因为没走完整流程:

  • manifest.json 的 “App模块配置” → “OAuth(登录鉴权)” 必须勾选,且下方微信/支付宝等平台的 AppID、密钥必须填全
  • 这些配置**仅云端打包后生效**,真机运行时若用普通基座,uni.login 会静默失败或返回空对象
  • 必须用 HBuilderX 打包“自定义基座”,安装到手机后才能调试登录流程;开发阶段别依赖“运行到手机”快捷按钮
  • Android 12+ 要求 targetSdkVersion ≥ 31,微信 App 登录需额外在 android/res/xml/network_security_config.xml 中声明允许 cleartextTraffic,否则 authCode 无法上传

最易被忽略的是:App 端登录成功后,uni.getUserInfo 返回的 userInfo 是空对象(因系统级登录不提供头像昵称),别指望它和小程序一样有数据——用户资料得靠后端 uni-idgetUserInfo 云函数查 uni-id-users 表补全。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

uni-app

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

1087

5

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

2023.10.09

2211

6

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

2105

13

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

2024.03.22

2276

10

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

2024.05.22

335

5

墨刀AI提示词教学
墨刀AI提示词教学

本合集由PHP中文网精心整理,为您提供全面的墨刀AI提示词教学。内容涵盖高质量原型撰写公式与实操窍门,助您轻松掌握AI设计工具。无论是零基础入门还是进阶技巧,都能让您快速上手,大幅提升产品设计与协作效率。

2026.08.04

8

21

墨刀AI完整入门
墨刀AI完整入门

PHP中文网为您倾力打造墨刀AI保姆级入门指南完整版!本合集从零基础讲起,涵盖AI生成原型、提示词优化、图片转原型及多轮对话等核心功能。无论您是新手还是进阶用户,都能轻松掌握产品设计全流程。快来PHP中文网,一键解锁高效设计技巧,让想法即刻成型!

2026.08.04

3

20

墨刀AI进阶技巧
墨刀AI进阶技巧

本合集由PHP中文网精心整理,为您提供墨刀AI核心进阶策略指南。内容涵盖高效提示词写作、原型智能生成与微调、结构化导图制作及行业分析报告输出等实战技巧。助您轻松掌握AI设计工具,大幅提升产品设计与团队协作效率。

2026.08.04

7

14

火山引擎实名认证失败怎么办
火山引擎实名认证失败怎么办

火山引擎实名认证失败可能与证件信息填写错误、姓名或企业信息不一致、证件照片不清晰、营业执照状态异常、手机号验证失败或审核资料不完整有关。本专题整理个人认证、企业认证、资料上传、审核退回、重新提交和认证不通过的常见处理方法。

2026.08.04

4

10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
uni-app从入门到实战教程
uni-app从入门到实战教程

共0课时 | 0人学习

uni-app x harmony开发指南
uni-app x harmony开发指南

共0课时 | 0人学习

uni-app鸿蒙运行和发行
uni-app鸿蒙运行和发行

共0课时 | 0人学习