
今天才知道在微信打开婚礼纪、婚贝这种电子请柬会留下访客痕迹。发布者开会员就能看到你的昵称、头像及浏览记录。
微信访问链接的时候是会给对方一个唯一标识吗?查了一下会携带一个微信账号+开发者平台组合的 OpenID 。印象中很早之前是没有(是否隐身)这个选项的,但是发布者却能看到记录,所以这个是默认获取的?只要授权一次,那么以后对方数据库里,微信昵称头像就和这个 OpenID 绑定了。并且个人在对应平台的 OpenID 无法重置!除非你更换微信账号。
当前点进去的话,确实会有一个授权提示,如果选择隐身访问,对方就看不到,只会看到用户 xx (随机 id)访问了我的请柬。
可是这个授权没有调用微信的授权,只在小程序/h5 侧就能做到,所以理论上对方不经过你的同意拿到你的头像 id 你也不知道;并且这个授权也在微信的授权历史里看不到,所以这个是不用经过微信允许的假授权。
如果在婚礼纪、婚贝他们的网站上上注销呢?我尝试了发现,先注册再注销账户,再点进去链接,依然没有提示授权。说明,只要授权一次,这个 openid 和用户名头像的映射一直存在他们数据库了。
那么微信这个流氓为啥会给一个网站送上 OpenID 呢?而且是终身不变的 ID ,跟可重置的广告 ID 还不一样。
目前看没啥好办法,能做的就是,少用微信,屏蔽朋友圈,少打开这种链接。
1 yemoluo 6 小时 26 分钟前 你授权的时候可以匿名,你可以在微信里取消 |
2 LaurelHarmon OP @yemoluo 试了一下没有,试了朋友圈看到的不同的电子请柬帖子,不管是实名授权还是游客模式,在微信的 [设置] - [个人信息与权限] - [授权管理] 里面都没有看到这些婚礼网站的授权记录。只有王者荣耀 腾讯会议这些。请问是在哪里取消的? |
3 yemoluo 3 小时 33 分钟前 Google 微信授权 如何取消 |
4 linvscode 3 小时 25 分钟前 |
5 youngzy 3 小时 17 分钟前 建议通读 https://developers.weixin.qq.com/doc/service/guide/h5/auth.html “访问链接的时候是会给对方一个唯一标识吗?” 是的,会有 openid+unionid ,但是并不能反推出用户的 wxid “可是这个授权没有调用微信的授权,只在小程序/h5 侧就能做到,所以理论上对方不经过你的同意拿到你的头像 id 你也不知道;并且这个授权也在微信的授权历史里看不到,所以这个是不用经过微信允许的假授权。” 错误的,头像与昵称必须是 snsapi_userinfo 授权等级,首次进入必弹授权弹窗(特殊情况:对于已关注服务号的用户,如果用户从服务号的会话或者自定义菜单进入本服务号的网页授权页,此时静默授权,无需用户在弹窗同意。) “那么微信这个流氓为啥会给一个网站送上 OpenID 呢?而且是终身不变的 ID ,跟可重置的广告 ID 还不一样。” 确实是这样的,openid 应该是与 appid 绑定的用户标识。它只能保证 openid 只能追踪同一主体下的唯一用户。 |
6 SuperManNoPain 3 小时 6 分钟前 前任 wx 还留好友啊,放下了该删就删,留着等复合? |