getUserInfo和getUserProfile被废弃

之前得知获取用户头像和昵称的两个接口getUserInfo和getUserProfile被废弃了,于是我就想深入探究一下。

PS:关于这两个接口被收回的公告见《小程序用户头像昵称获取规则调整公告》

更新:最近重新开发小程序,发现小程序头像和昵称还是可以获取的,只是不是通过getUserInfo和getUserProfile,而是使用头像昵称填写能力。所以下面我对于为什么废弃getUserInfo和getUserProfile的理解是错的。

一直抱有一个疑问,为啥有getUserInfo和getUserProfile两个接口?经过一番查询资料后,才知道,最早先是使用getUserInfo获取用户昵称和头像的。此时开发者调用getUserInfo时,如果没有用户授权,会弹窗征求用户授权;如果已有授权,则返回用户昵称和头像。2021年4月引来一次改版,getUserInfo不再有授权流程,而是直接返回匿名信息。新增getUserProfile,调用这个函数每次都会弹窗征求获取用户的头像和昵称,开发者需要在获取完毕之后,保存在自己的服务器上。如下图所示:

看不出这个改动的意义何在,从流程上看,我认为第一版更好更方便。

2022年10月,微信回收getUserInfo()和getUserProfile()获取用户信息的能力。从此以后,不管是getUserInfo还是getUserProfile,都返回匿名的微信头像和昵称,但仍然可以获取openid。为此,开发社区下一大堆吐槽。

不过也可以理解,因为unionid和openid只能唯一标识当前用户在当前小程序内的身份,脱离了当前小程序范围,根据拿到的openid和unionid就无法找到具体是哪个用户了。而如果获取了用户的微信头像和昵称,其实就等于真个微信生态内的唯一标识了。这其实存在一个很大的隐患。试想,某小程序A开发者在微信朋友圈或群聊中对某个用户感兴趣,动了歪心思。他首先就会想要获取这个人的信息,于是他就在自己开发的小程序A的数据库中根据头像和昵称查找那个受害者,然后就可以实施下一步的非法行为了。

所以,废弃这获取用户昵称和头像的接口的这个改动,虽然让开发者挺烦的,但是是有必要的。

以后,我们得专门在小程序内添加一个页面来采集用户的头像和昵称了。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值