auth-wechat-miniprogram
Crear autenticación de WeChat Mini Program con CloudBase
La autenticación de WeChat Mini Program es fácil de aplicar incorrectamente cuando la identidad de CloudBase es automática. Esta skill ofrece patrones prácticos para wx.cloud, OPENID, UNIONID y funciones en la nube.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "auth-wechat-miniprogram" from https://skillstore.io/skills/tencentcloudbase-auth-wechat-miniprogram.md and its manifest at https://skillstore.io/api/skills/tencentcloudbase-auth-wechat-miniprogram/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "auth-wechat-miniprogram". El usuario pregunta cómo identificar al llamador en una función en la nube de CloudBase.
Resultado esperado:
El asistente explica el contexto del llamador de CloudBase, cuándo aparece UNIONID y cómo devolver solo los campos de identidad necesarios.
Usando "auth-wechat-miniprogram". El usuario necesita configurar autenticación de Mini Program para una nueva app de CloudBase.
Resultado esperado:
El asistente pregunta por el ID del entorno, confirma la vinculación de CloudBase y describe la inicialización durante el lanzamiento de la app.
Usando "auth-wechat-miniprogram". El usuario quiere proteger registros propiedad del usuario en un Mini Program.
Resultado esperado:
El asistente recomienda comprobaciones de propiedad del lado del servidor con OPENID y advierte contra confiar en campos de propietario proporcionados por el cliente.
Auditoría de seguridad
Riesgo medioStatic detections are false positives caused by Markdown inline code, fenced JavaScript examples, reference URLs, and sibling skill paths. The review found two medium-risk content issues: an authorization example that relies on client-supplied owner data and examples that log sensitive identifiers.
Preocupaciones de seguridad confirmadas (2)
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (4)
📁 Acceso al sistema de archivos (2)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/tencentcloudbase-auth-wechat-miniprogram/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/tencentcloudbase-auth-wechat-miniprogram?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/tencentcloudbase-auth-wechat-miniprogram?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tencentcloudbase-auth-wechat-miniprogram/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/tencentcloudbase-auth-wechat-miniprogram.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
tencentcloudbase. (2026). auth-wechat-miniprogram security audit report (audit version 2) [Author version 2.23.8]. Skillstore. https://skillstore.io/skills/tencentcloudbase-auth-wechat-miniprogram/audits/2Cita BibTeX
@techreport{tencentcloudbase-tencentcloudbase-auth-wechat-miniprogram-2026,
author = {tencentcloudbase},
title = {auth-wechat-miniprogram security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/tencentcloudbase-auth-wechat-miniprogram/audits/2},
note = {Author version 2.23.8}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "auth-wechat-miniprogram security audit report (audit version 2)"
version: "2.23.8"
type: report
authors:
- name: "tencentcloudbase"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/tencentcloudbase-auth-wechat-miniprogram/audits/2"
identifiers:
- type: other
value: "skillstore:tencentcloudbase-auth-wechat-miniprogram:audit:2"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Implementar identidad de Mini Program
Añade manejo de identidad nativa de CloudBase a un WeChat Mini Program sin crear una página de inicio de sesión separada.
Revisar autenticación de funciones en la nube
Comprueba cómo una función en la nube lee OPENID, APPID y UNIONID antes de usar datos específicos del usuario.
Elegir autenticación nativa o Web
Decide si una función debe usar identidad nativa de Mini Program o un flujo de autenticación Web separado.
Prueba estos prompts
Usa esta skill para añadir autenticación nativa de WeChat Mini Program a mi app de CloudBase. Primero pregúntame los detalles faltantes del entorno.
Crea un patrón de función en la nube que lea OPENID, APPID y UNIONID con wx-server-sdk. Incluye orientación sobre manejo de errores.
Ayúdame a diseñar acceso a base de datos específico del usuario para un Mini Program. Usa OPENID de forma segura y evita exponer identificadores.
Revisa mi flujo de autenticación de CloudBase para Mini Program en busca de supuestos de inicio de sesión nativo, comprobaciones de autorización inseguras y riesgos de registro en producción.
Mejores prácticas
- Confirma el ID del entorno de CloudBase y la vinculación de Mini Program antes de escribir código.
- Usa el OPENID verificado del contexto de CloudBase para decisiones de propiedad de usuario.
- Trata los registros que contienen OPENID, UNIONID o datos de autorización telefónica como sensibles.
Evitar
- No crees una página de inicio de sesión de estilo Web para la autenticación nativa de Mini Program.
- No envíes credenciales de usuario manualmente cuando wx.cloud ya transmite la identidad del llamador.
- No confíes en identificadores de propietario proporcionados por el cliente como única comprobación de autorización.
Preguntas frecuentes
¿Esto reemplaza WeChat OAuth?
¿Puede esta skill configurar ajustes de CloudBase?
¿OPENID siempre está disponible?
¿Cuándo debo usar UNIONID?
¿Funciona con Claude Code y Codex?
¿Los ejemplos están listos para producción?
Detalles del desarrollador
Autor
tencentcloudbaseLicencia
MIT
Versión del autor
v2.23.8
Revisión de Skillstore
r1
Ref.
24b2fe42a456262f3fd0fb3df72e12d9ed2c32ec
Actualidad del mantenimiento
18/7/2026
Uso
1 descargas · 0 vistas
Estructura de archivos
📄 SKILL.md