为更好地保护用户隐私信息,优化用户体验,平台将会对小程序内的帐号登录功能进行规范。本公告所称“帐号登录功能”是指开发者在小程序内提供帐号登录功能,包括但不限于进行的手机号登录,getuserinfo形式登录、邮箱登录等形式。具体规范要求如下:
1.服务范围开放的小程序
对于用户注册流程是对外开放、无需验证特定范围用户,且注册后即可提供线上服务的小程序,不得在用户清楚知悉、了解小程序的功能之前,要求用户进行帐号登录。
包括但不限于打开小程序后立即跳转提示登录或打开小程序后立即强制弹窗要求登录,都属于违反上述要求的情况;
以下反面示例,在用户打开小程序后立刻弹出授权登录页;
建议修改为如下正面示例形式:在体验小程序功能后,用户主动点击登录按钮后触发登录流程,且为用户提供暂不登录选项。
2.服务范围特定的小程序
对于客观上服务范围特定、未完全开放用户注册,需通过更多方式完成身份验证后才能提供服务的小程序,可以直接引导用户进行帐号登录。例如为学校系统、员工系统、社保卡信息系统等提供服务的小程序;
下图案例为正面示例:校友管理系统,符合规范要求。
3.仅提供注册功能小程序
对于线上仅提供注册功能,其他服务均需以其他方式提供的小程序,可在说明要求使用帐号登录功能的原因后,引导用户进行帐号注册或帐号登录。如ETC注册申请、信用卡申请;
如下反面示例,用户在进入时未获取任何信息,首页直接强制弹框要求登录注册ETC,这是不符合规范的。
建议修改为如下正面示例所示形式:允许在首页说明注册功能后,提供登录或注册按钮供用户主动选择点击登录。
4.提供可取消或拒绝登录选项
任何小程序调用帐号登录功能,应当为用户清晰提供可取消或拒绝的选项按钮,不得以任何方式强制用户进行帐号登录。
如下图所示反面示例,到需要登录环节直接跳转登录页面,用户只能选择点击登录或退出小程序,这不符合登录规范要求。
建议修改为下图正面示例形式,在需帐号登录的环节,为用户主动点击登录,并提供可取消按钮,不强制登录。
针对以上登录规范要求,平台希望开发者们能相应地调整小程序的帐号登录功能。如未满足登录规范要求,从2019年9月1日开始,平台将会在后续的代码审核环节进行规则提示和修改要求反馈。
哎
不都是产品那边的锅么,和程序员关系不大吧
现在我按照你们的要求改了又出现新的规定,,mlgj
请问如果是服务范围特定的小程序提交审核的时候是否只要提供账号密码给微信测试就可以通过上线呢?还是需要其他准备前置条件呢
作为决策层,需要更全域地衡量一切政策措施的执行所涉及的面向,包括,但不限于——用户体验、开发变动成本、用户信息安全,微信小程序在用户信息安全机制上一改再改,用户信息安全好像是更严谨了,但其实一直损害了微信小程序的用户体验,和开发及变动成本,以抖音、淘宝、京东作对比,在其内部几乎一直没有遇到弹框、登录、授权这些对用户额外的操作,它们也同样涉及用户的个人电话、地址、支付银行卡等信息,但却做的对用户非常丝滑无缝,那么用户现在使用微信小程序,左卡右弹,上提醒下禁止,连个头像,也要授权,不然小程序的界面就是一个灰色默认头像,连用户昵称都没有,这样的界面,用户体验怎么可能感觉良好呢,想想看,假如进入聊天群,一堆灰头像,名字也看不到,你们微信的世界还有什么竞争力,怎么进入聊天群你们又不问问我是否同意和授权了使用我的头像和昵称呢,你们是否应该以一个适中的度,来在用户信息安全上,讨论出一个比较稳定持久的机制呢,不要想变就变,用户体验值打折扣,你们损失的是微信竞争力。顺便吐嘈你们一句,用了微信这么久,真不觉得你们微信是一帮懂什么叫用户体验的团队。
哎,大厂就是大厂,想怎么改就怎么改,还说什么优化用户体验,就拿“提供可取消或拒绝登录选项”,不管是获取基本信息还是手机号,本身就有同意和拒绝,现在还让程序员再加一个,如果用户同意,至少点击两次,这哪是优化用户体验啊?我对优化用户体验和防止信息滥用是绝对支持的,但也要考虑真实情况啊。