收藏
评论

小程序内用户帐号登录规范调整和优化建议官方

为更好地保护用户隐私信息,优化用户体验,平台将会对小程序内的帐号登录功能进行规范。本公告所称“帐号登录功能”是指开发者在小程序内提供帐号登录功能,包括但不限于进行的手机号登录,getuserinfo形式登录、邮箱登录等形式。具体规范要求如下:

1.服务范围开放的小程序

对于用户注册流程是对外开放、无需验证特定范围用户,且注册后即可提供线上服务的小程序,不得在用户清楚知悉、了解小程序的功能之前,要求用户进行帐号登录。

包括但不限于打开小程序后立即跳转提示登录或打开小程序后立即强制弹窗要求登录,都属于违反上述要求的情况;

以下反面示例,在用户打开小程序后立刻弹出授权登录页;


建议修改为如下正面示例形式:在体验小程序功能后,用户主动点击登录按钮后触发登录流程,且为用户提供暂不登录选项。


2.服务范围特定的小程序

对于客观上服务范围特定、未完全开放用户注册,需通过更多方式完成身份验证后才能提供服务的小程序,可以直接引导用户进行帐号登录。例如为学校系统、员工系统、社保卡信息系统等提供服务的小程序; 

下图案例为正面示例校友管理系统,符合规范要求。



3.仅提供注册功能小程序

对于线上仅提供注册功能,其他服务均需以其他方式提供的小程序,可在说明要求使用帐号登录功能的原因后,引导用户进行帐号注册或帐号登录。如ETC注册申请、信用卡申请;

如下反面示例用户在进入时未获取任何信息,首页直接强制弹框要求登录注册ETC,这是不符合规范的。


建议修改为如下正面示例所示形式:允许在首页说明注册功能后,提供登录或注册按钮供用户主动选择点击登录。


4.提供可取消或拒绝登录选项

任何小程序调用帐号登录功能,应当为用户清晰提供可取消或拒绝的选项按钮,不得以任何方式强制用户进行帐号登录。

如下图所示反面示例,到需要登录环节直接跳转登录页面,用户只能选择点击登录或退出小程序,这不符合登录规范要求。


建议修改为下图正面示例形式,在需帐号登录的环节,为用户主动点击登录,并提供可取消按钮,不强制登录。



针对以上登录规范要求,平台希望开发者们能相应地调整小程序的帐号登录功能。如未满足登录规范要求,从2019年9月1日开始,平台将会在后续的代码审核环节进行规则提示和修改要求反馈。

1453702浏览
最后一次编辑于  2019-07-20
收藏

1102 个评论

  • this.id
    this.id
    2019-08-02

    唉,程序员何苦为难程序猿

    2019-08-02
    赞同 1
    回复
  • x_Qiang
    x_Qiang
    2019-08-01

    现在说程序猿何苦为难程序猿还有人赞吗?

    2019-08-01
    赞同 1
    回复
  • 尘言
    尘言
    2019-07-31

    企鹅为什么会越来越胖,越来越孤单,是因为这条路注定要孤独的走下去,不给同行跨越的机会

    2019-07-31
    赞同 1
    回复
  • ヾ里皮任里皮
    ヾ里皮任里皮
    2019-07-31

    已经完成授权注册的用户,删掉小程序后,重新搜索小程序,打开后,可不可以直接getuserinfo静默登陆???求官方解答

    2019-07-31
    赞同 1
    回复 1
    • 2019-08-13
      不能,删除小程序之后授权也就删了,要重新授权
      2019-08-13
      回复
  • 张文杰
    张文杰
    2019-07-29
    临时身份证我。好。A1我9d,小,,,,一特特区跨时去冲凉了啦特特区跨时去冲凉了咯二三十???!!!??喝喝喝:共和国之辉气哼哼,燃气热水器 公司,图 .. ccymnmbnnbeeee[fcgveeee
    2019-07-29
    赞同 1
    回复
  • 极简主义
    极简主义
    2019-07-27

    张小龙是傻X,web-view  公众号授权登录要怎么改

    2019-07-27
    赞同 1
    回复
  • a.梁
    a.梁
    2019-07-26

    如果是为了避免打扰用户,能不能把unionid和用户信息脱敏,让我们在同一主体【公司】下,能够拿到主体范围内的唯一标识就可以,叫unionid 还是uniqueid 都无所谓了     a_e

    2019-07-26
    赞同 1
    回复
  • 李伟豪
    李伟豪
    2019-07-26

    十分建议官方考虑一年前这个建议,不要整天在用户信息这里瞎搞。

    关于组件open-data的建议:

    <open-data type="userAvatarUrl"></open-data>

    现在能展示当前用户头像,能不能实现多一个属性openId,则可以展示对应openId的头像,这样就能实现用户可以不授权公开信息也能做排行榜。如果觉得openId在网络传输不安全,可以提示开发者做一层openId加密或多个类似openId的标识字段。 原文:关于组件open-data的建议



    2019-07-26
    赞同 1
    回复
  • 2019-07-26

    小程序授权登录的api改了又改,微信那边怕是没想好这里面的逻辑吧

    2019-07-26
    赞同 1
    回复
  • Rain
    Rain
    2019-07-26

    那如果是类似于共享单车的小程序呢  我必须要拿到你的手机号 不然我怎么可能让你用我的小程序使用车呢  这个授权获取手机号的时候 是必须点的 不然 没法用的  这个算是反面案例吗

    2019-07-26
    赞同 1
    回复

正在加载...

登录 后发表内容