WeChat 服務號 OAuth 流程
wechat.nexuslinktech.com · Cloudflare Pages
服務環境設定
檢查中…
執行環境
偵測中…
登入狀態
檢查中…
選擇授權方式,按下即跳微信
這條 flow 的實際步驟
- 按下連結 → 本端
/api/auth/wechat/go產生 state(簽名 JWT)放進 HttpOnly cookie,再 302 到微信 - 瀏覽器跳
open.weixin.qq.com/connect/oauth2/authorize - 微信 302 回
/api/auth/wechat/callback?code&state - 後端以 code 換
access_token + openid,比對 state 後簽發自家 JWT cookie - 跳回應用頁面,之後請求都帶
wx_sessioncookie
按了沒反應時看這裡
- 上面「服務環境設定」若不是綠色,代表後端拿不到 secret,按鈕會導向一段錯誤文字而非微信。
- 「執行環境」必須是「微信內建瀏覽器」;在外部瀏覽器(Safari/Chrome/PC 微信)按下不會走完授權。
- 如果按下後停在空白頁或出現紅色訊息,下面的「頁面錯誤」會記錄原因,可直接截圖回報。
微信業務驗證檔