- 将 login.tsx 和 register.tsx 中登录请求从封装的 request 工具改回 Taro.request - 取消登录请求中自动注入 Authorization 头,避免携带过期/旧 token 导致认证失败 - 调整登录接口响应数据解析,适配 Taro.request 的数据结构 - fetchUserInfo 改回使用 Taro.request,手动携带 Authorization 头部 - 添加全局 getPhoneNumber 调用冷却机制,防止频繁调用导致微信报错 - 登录页新增手机授权冷却
5.8 KiB
5.8 KiB
2026-07-16 工作记录
修复手机号授权登录失败
- 问题:用户点击登录页「手机号快捷登录」后,微信返回 privacy 相关错误,触发降级弹窗「未获取到手机号」。
- 原因:基础库 3.16.1+ 对敏感 API(getPhoneNumber / chooseImage 等)强制要求隐私协议授权;项目之前直接 resolve agree,可能被微信拒绝。
- 修改文件:
src/app.tsx:在onNeedPrivacyAuthorization中通过Taro.showModal展示隐私协议授权弹窗,用户点击「同意」后再resolve({ event: 'agree', button: 'agree' }),拒绝则resolve({ event: 'disagree', button: 'disagree' })。src/api/system/file/index.ts:导出ensurePrivacyAuthorized()工具函数。src/passport/login.tsx:- 页面显示时通过
useDidShow预检隐私协议; - 统一使用
request.post+SERVER_API_URL调用/wx-login/loginByMpWxPhone; - 替换原
Taro.request和硬编码域名。
- 页面显示时通过
src/passport/register.tsx:- 同样增加
useDidShow隐私协议预检; - 修复接口基址为
SERVER_API_URL(原代码误写https://shop-api.websoft.top); - 统一使用
request.post调用登录接口; - 删除未使用的
LoginResponse类型。
- 同样增加
src/passport/pay/index.tsx:修复缺失的@/api/passport/wx-login导入,改为使用@/api/layout中的getWxOpenId/loginByOpenId。
- 验证:
npx taro build --type weapp构建成功。 - 后续提醒:小程序后台需确认已添加「开发者收集你的手机号」隐私声明,并确保「手机号快速验证组件」能力已开通且额度充足。
继续修复:用户已同意隐私协议仍无法登录
- 问题:用户已在弹窗中点击「同意」,但随后仍出现「未获取到手机号」降级弹窗。
- 原因:
Taro.showModal的按钮不是微信认可的隐私授权触发器;基础库 3.16.1+ 要求使用open-type="agreePrivacyAuthorization"的 Button 组件。 - 修改文件:
- 新增
src/utils/privacy.ts:全局隐私协议授权管理器,保存 resolve 回调与弹窗显隐状态。 - 新增
src/components/PrivacyModal/index.tsx+.scss:使用原生 Button 的open-type="agreePrivacyAuthorization",用户点击后触发onAgreePrivacyAuthorization再 resolve。 src/app.tsx:- 移除
Taro.showModal实现; - 在
onNeedPrivacyAuthorization中调用privacyManager.show(resolve); - 在 JSX 中渲染
<PrivacyModal />。
- 移除
- 新增
- 验证:
npx taro build --type weapp构建成功。 - 后续提醒:
- 由于之前的
showModal授权无效,用户可能需要清理开发者工具/真机缓存后重新进入小程序,才能触发新的 PrivacyModal。 - 仍需在小程序后台添加「手机号」隐私声明,并确认手机号快速验证组件已开通、额度充足。
- 由于之前的
调整隐私授权触发位置:登录页不再主动预检,仅在门店上传图片时触发
- 用户反馈:隐私授权框不应在手机号登录时主动弹出,应只在门店中心上传图片/拍照时弹出。
- 修改文件:
src/passport/login.tsx:移除useDidShow中主动调用ensurePrivacyAuthorized()的逻辑;删除对应 import。src/passport/register.tsx:同样移除useDidShow中的隐私预检;删除对应 import。src/components/PrivacyModal/index.tsx:将弹窗文案改为更通用表述,避免用户误以为是相册授权。src/pages/store/orders/index.tsx:在chooseProofImage调用Taro.chooseImage前增加ensurePrivacyAuthorized()预检(该页面直接调 chooseImage,不走uploadFile)。
- 保留逻辑:
src/app.tsx全局onNeedPrivacyAuthorization仍通过PrivacyModal处理,这是微信基础库 3.16.1+ 强制机制,无法移除。src/api/system/file/index.ts的uploadFile()内部已调用ensurePrivacyAuthorized(),门店商品管理上传图片时会自动触发隐私授权。
- 说明:登录时若用户尚未同意隐私协议,微信仍会在点击
getPhoneNumber按钮时强制触发onNeedPrivacyAuthorization。这是微信机制,无法避免;但进入登录页本身不会再主动弹框。 - 验证:待构建完成。
恢复手机号快捷登录功能(回退 request → Taro.request)
- 背景:origin/main 上
ca78e73(小程序支付隐私 commit)把passport/login.tsx和passport/register.tsx的登录请求从Taro.request改成了统一封装的request工具(@/utils/request)。 - 问题根因:
request拦截器会自动从 storage 读取access_token并注入 Authorization 头;对于loginByMpWxPhone这种登录接口,如果本地残留旧的/过期 token,请求会带上它,后端返回 401 或认证冲突,导致快捷登录失败。原来的Taro.request版本不带这个头,所以没问题。 - 恢复方式:通过 git diff 生成 patch,将两个文件的登录请求改回
Taro.request(直接请求,不带 Authorization 头),保留其他所有改进(隐私协议 PrivacyModal、UI、邀请关系处理、禁用检查等)。 - 具体改动:
src/passport/login.tsx:- 移除
import request from '@/utils/request'和SERVER_API_URL导入; fetchUserInfo()改回Taro.requestGET/api/auth/user,手动带Authorization: Bearer ${token}头;handleGetPhoneNumber中登录请求改回Taro.requestPOST/api/wx-login/loginByMpWxPhone,不带 Authorization 头;- 响应数据结构从
res.code/res.data调整为res.data.code/res.data.data(Taro.request 多一层包裹)。
- 移除
src/passport/register.tsx:同样改动,恢复Taro.request,移除request和SERVER_API_URL导入。
- patch 文件:
login_recover.patch、register_recover.patch(已应用到工作区,未提交)。