uni-app 不能直接调用 getwxacodeunlimit,必须通过服务端(如 spring boot/node.js/云函数)获取 access_token 并调用微信接口生成小程序码,前端仅负责请求和渲染;scene 需 base64 编码且 utf-8 字节数 ≤32,参数须从 options.query.scene 解析。

uni-app 不能直接调用 getwxacodeunlimit,必须走服务端
微信明确禁止前端(包括 uni-app)直连 https://api.weixin.qq.com/wxa/getwxacodeunlimit。哪怕你在开发者工具里 mock 成功,真机或体验版必然失败,返回 {"errcode":40001,"errmsg":"invalid credential"} 或空白图。原因很直接:access_token 必须由后端统一获取、缓存(推荐 Redis)、自动刷新;前端暴露 appid 和 secret 是安全红线,线上环境会被微信拦截。
正确路径只有一条:uni-app → 自建服务端(如 Spring Boot / Node.js / 云函数)→ 调用微信接口 → 返回 base64 图片字符串 → 前端渲染 <code><image :src="qrCodeUrl"></image>
- 服务端必须校验
page参数是否为小程序已发布页面路径(如"pages/detail/detail"),否则返回41001错误 - 不要在前端拼接
https://api.weixin.qq.com/...URL 并用uni.request发起请求——这注定失败 - 云开发场景下,建议用云函数封装,避免暴露密钥;但依然要处理
access_token缓存和刷新逻辑
scene 字段必须 ≤32 字节且只含 ASCII
微信对 scene 的限制是硬性的:不是字符数,而是 UTF-8 编码后的字节数 ≤32,且不支持非 ASCII 字符(如中文、emoji)。写成 scene: "uid=123&name=张三" 很可能超限,且微信静默失败,生成的码扫不出参数。
- 推荐做法:前端用
btoa(JSON.stringify({uid: 'abc', type: 1}))编码,后端用atob()解码(注意兼容性,需 polyfill 或用Buffer.from(..., 'base64').toString()) - 次选做法:用
encodeURIComponent编码后再.substring(0, 32),但要警惕截断 UTF-8 多字节序列导致乱码 - 绝对避免:直接传手机号、邮箱、长 MongoDB ObjectId 或未编码的中文
小程序扫码进来的参数藏在 options.query.scene 里
用户扫的是小程序码(非普通链接二维码),参数不会出现在 options.scene,也不会在 options.q,而是在 options.query.scene。这个细节漏掉,90% 的参数解析就失效了。
- 正确写法:
if (options.query && options.query.scene) { const scene = decodeURIComponent(options.query.scene); /* 这里才是你的业务参数 */ } - 如果是普通链接二维码(如
https://xxx.com?code=abc),参数才在options.q,需手动解析 URL - 真机调试时务必用「微信扫一扫」扫真实生成的小程序码,开发工具的模拟器不触发
query.scene
前端能动态生成的只有普通二维码,别混淆用途
如果你只是想生成一个跳转 H5 页面或带简单参数的二维码(比如分享链接),uQRCode.makeCode() 完全够用;但它生成的不是小程序码,扫出来不会打开小程序,而是跳网页。
-
text必须是完整 URL 字符串,含协议(如"https://example.com?ref=123") - 中文参数务必先
encodeURIComponent,uQRCode不自动编码 - 清晰度问题:设
width: 280时,搭配size: 6+errorCorrectLevel: 'H',避免模块过小糊成一片 - 别指望它生成带
scene的小程序码——那是微信原生能力,只能后端调getwxacodeunlimit
最易被忽略的点:scene 的字节长度校验必须在服务端做,前端编码后也要检查长度;page 路径必须与小程序代码包里的实际路径完全一致(大小写、斜杠方向都不能错);扫码回调里取参数的位置,永远优先查 options.query.scene,而不是凭经验猜。











