<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Login on PlumePHP</title><link>https://plumephp.com/tags/login/</link><description>Recent content in Login on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sat, 26 Sep 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/login/index.xml" rel="self" type="application/rss+xml"/><item><title>小程序登录鉴权与用户体系：wx.login、code2session 与 Token</title><link>https://plumephp.com/miniprogram-login-auth/</link><pubDate>Sat, 26 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/miniprogram-login-auth/</guid><description>&lt;p&gt;小程序登录与常规 Web 登录有本质差异：微信不直接向开发者开放用户的密码体系，而是通过 &lt;code&gt;wx.login&lt;/code&gt; 获取临时凭证 code，再由开发者服务端调用微信接口换取用户的 OpenID。理解这条「code → code2session → 自定义 Token」链路，是构建小程序用户体系的基石。本文将从登录整体流程出发，深入拆解登录态 Token 设计、Session 管理、手机号快速验证、多端账号打通与登录态安全，帮助开发者搭建一套可靠、可扩展、可审计的登录鉴权方案。&lt;/p&gt;</description></item></channel></rss>