登录 | 第三方登录

登录 | 第三方登录

2026年5月3日星期日·#设计文档OAuth2/认证/登录·3140 字 16 分钟·
-浏览量
·
简介

GitHub、微信、QQ 三种第三方登录的 OAuth2 授权码流程设计,涵盖回调处理、策略模式代码结构及多环境配置。

本文档记录 GitHub、微信、QQ 三种第三方登录的完整流程、代码结构及多环境配置清单。


一、通用 OAuth2 授权码流程#

1、流程图#

第三方OAuth平台System服务RedisAuth服务(10010)Gateway(8080)前端用户浏览器第三方OAuth平台System服务RedisAuth服务(10010)Gateway(8080)前端用户浏览器第一步:获取授权 URL第二步:用户授权第三步:回调登录alt[已绑定][未绑定 (首次登录)]GET /api/auth/third-party/url?loginType=github路由转发 (StripPrefix=1)生成随机 state (UUID)存储 state (third_party:state:{state} → loginType, TTL=10min)拼接授权 URL返回授权 URL浏览器跳转到授权 URL扫码 / 点击授权用户确认授权302 重定向到 redirect_uriGET /api/auth/{platform}/callback?code=xxx&state=xxx路由转发 (白名单放行)校验 state (防 CSRF)删除 state (防重放)POST tokenUri (用 code 换 access_token)返回 access_tokenGET userInfoUri (用 token 获取用户信息)返回用户信息 (id/nickname/avatar)转换为 SysUserApi (userName = "{platform}_{thirdPartyId}")查询是否已绑定 (getUserByThirdPartyId)返回已有用户自动注册 (createUser)注册成功生成 JWT Token写入 Cookie (access_token)302 重定向到前端首页携带 Cookie 访问读取 Cookie 中的 token,跳转首页
第三方OAuth平台System服务RedisAuth服务(10010)Gateway(8080)前端用户浏览器第三方OAuth平台System服务RedisAuth服务(10010)Gateway(8080)前端用户浏览器第一步:获取授权 URL第二步:用户授权第三步:回调登录alt[已绑定][未绑定 (首次登录)]GET /api/auth/third-party/url?loginType=github路由转发 (StripPrefix=1)生成随机 state (UUID)存储 state (third_party:state:{state} → loginType, TTL=10min)拼接授权 URL返回授权 URL浏览器跳转到授权 URL扫码 / 点击授权用户确认授权302 重定向到 redirect_uriGET /api/auth/{platform}/callback?code=xxx&state=xxx路由转发 (白名单放行)校验 state (防 CSRF)删除 state (防重放)POST tokenUri (用 code 换 access_token)返回 access_tokenGET userInfoUri (用 token 获取用户信息)返回用户信息 (id/nickname/avatar)转换为 SysUserApi (userName = "{platform}_{thirdPartyId}")查询是否已绑定 (getUserByThirdPartyId)返回已有用户自动注册 (createUser)注册成功生成 JWT Token写入 Cookie (access_token)302 重定向到前端首页携带 Cookie 访问读取 Cookie 中的 token,跳转首页

2、核心代码结构#

文件职责
OAuth2ClientConfig.javaOAuth2 客户端注册(配置各平台端点 URL)
ThirdPartyAuthServiceImpl.java第三方认证核心逻辑(state 校验、换 token、换用户信息、注册/登录)
OAuth2UserInfoStrategy.java策略接口(定义各平台统一行为)
GithubUserInfoStrategy.javaGitHub 策略实现
WeChatUserInfoStrategy.java微信策略实现
QQUserInfoStrategy.javaQQ 策略实现
AuthController.java回调入口(/{platform}/callback

3、关键技术点#

1. State 防 CSRF:每次生成授权 URL 时随机生成 state,存入 Redis,回调时校验,验证后删除(防重放)
2. 用户名前缀:github_123、wechat_oABC...、qq_xxx,防止不同平台 ID 冲突
3. 自动注册:首次登录的用户自动创建账号,无需手动注册
4. Cookie 传 Token:回调成功后将 access_token 写入 Cookie,302 重定向到前端
5. Gateway 白名单:回调路由必须免鉴权,否则 JWT 验证会拦截

二、GitHub 登录#

1、平台特性#

配置项
授权 URLhttps://github.com/login/oauth/authorize
Token URLhttps://github.com/login/oauth/access_token
用户信息 URLhttps://api.github.com/user
认证方式CLIENT_SECRET_BASIC (Basic Auth)
Scoperead:user
支持 localhost
内网穿透不需要

2、回调处理流程#

用户授权 → GitHub 302 重定向到 http://localhost:8080/api/auth/github/callback?code=xxx&state=xxx
→ AuthController.githubCallback() 接收
→ AuthService.login() 处理
→ ThirdPartyAuthServiceImpl.getUserByAuthCode()
1. validateState() 校验 state
2. getTokenResponse() 用 code 换 access_token
POST https://github.com/login/oauth/access_token
Header: Authorization: Basic base64(clientId:clientSecret)
Body: grant_type=authorization_code&code=xxx&redirect_uri=xxx
3. GithubUserInfoStrategy.getUserInfo() 获取用户信息
GET https://api.github.com/user
Header: Authorization: Bearer {access_token}
返回: { id: 883782250, login: "WuuMing", avatar_url: "..." }
4. processLoginOrRegister() 登录或注册
提取 thirdPartyId = "883782250"
查询 sys_user 表 where third_party_type='github' and third_party_id='883782250'
不存在则自动注册,userName = "github_883782250"
5. 生成 JWT Token,写入 Cookie,302 重定向到前端

3、GitHub 后台配置#

地址https://github.com/settings/developers → OAuth Apps → New OAuth App / 编辑已有应用

配置项开发环境生产环境
Application namezsk-testZSK Cloud
Homepage URLhttp://localhost:8080https://your-domain.com
Authorization callback URLhttp://localhost:8080/api/auth/github/callbackhttps://your-domain.com/api/auth/github/callback

4、Nacos 配置#

# zsk-auth-dev.yml (开发环境)
auth:
github:
client-id: Ov23liNgSavJA5vHz36r
client-secret: your-client-secret
redirect-uri: http://localhost:8080/api/auth/github/callback
# zsk-auth-prod.yml (生产环境)
auth:
github:
client-id: your-prod-client-id
client-secret: your-prod-client-secret
redirect-uri: https://your-domain.com/api/auth/github/callback
# zsk-gateway-dev.yml (Gateway 白名单 - 生产同理)
security:
ignore:
whites:
- /api/auth/github/callback

5、注意事项#

1. GitHub 支持 localhost 回调,开发环境无需内网穿透
2. client-secret 需要保密,不要提交到 Git
3. 生产环境必须使用 HTTPS 回调地址
4. Token URL 使用 Basic Auth 认证,client_id:client_secret 用 Base64 编码

三、微信登录(网站应用)#

1、平台特性#

配置项
授权 URLhttps://open.weixin.qq.com/connect/qrconnect
Token URLhttps://api.weixin.qq.com/sns/oauth2/access_token
用户信息 URLhttps://api.weixin.qq.com/sns/userinfo
认证方式CLIENT_SECRET_POST
Scopesnsapi_login
支持 localhost授权回调域需填域名,不支持 localhost
内网穿透开发环境需要(hosts 映射或 frp)

2、回调处理流程#

用户扫码 → 微信 302 重定向到 http://your-domain.com/api/auth/wechat/callback?code=xxx&state=xxx
→ AuthController.wechatCallback() 接收
→ AuthService.login() 处理
→ ThirdPartyAuthServiceImpl.getUserByAuthCode()
1. validateState() 校验 state
2. getTokenResponse() 用 code 换 access_token
GET https://api.weixin.qq.com/sns/oauth2/access_token
?appid=xxx&secret=xxx&code=xxx&grant_type=authorization_code
返回: { access_token: "xxx", openid: "xxx", ... }
3. WeChatUserInfoStrategy.getUserInfo() 获取用户信息
GET https://api.weixin.qq.com/sns/userinfo
?access_token=xxx&openid=xxx&lang=zh_CN
返回: { openid: "xxx", nickname: "微信昵称", headimgurl: "..." }
4. processLoginOrRegister() 登录或注册
userName = "wechat_{openid}"
5. 生成 JWT Token,写入 Cookie,302 重定向到前端

3、微信开放平台配置#

地址https://open.weixin.qq.com/ → 管理中心 → 网站应用 → 创建/编辑应用

配置项开发环境生产环境
应用名称zsk-devZSK Cloud
授权回调域dev.your-domain.comyour-domain.com
AppIDwx1234567890abcdef生产 AppID
AppSecret开发 Secret生产 Secret

4、Nacos 配置#

# zsk-auth-dev.yml (开发环境)
auth:
wechat:
app-id: wx1234567890abcdef
app-secret: your-app-secret
redirect-uri: http://dev.your-domain.com:8080/api/auth/wechat/callback
third-party:
redirect-url: http://dev.your-domain.com:3000
# zsk-auth-prod.yml (生产环境)
auth:
wechat:
app-id: your-prod-app-id
app-secret: your-prod-app-secret
redirect-uri: https://your-domain.com/api/auth/wechat/callback
third-party:
redirect-url: https://your-domain.com
# zsk-gateway-dev.yml (Gateway 白名单 - 生产同理)
security:
ignore:
whites:
- /api/auth/wechat/callback

5、开发环境绕过方案(无域名时)#

方案 A:hosts 映射(推荐)
1. 在 C:\Windows\System32\drivers\etc\hosts 添加:
127.0.0.1 dev.your-domain.com
2. 微信开放平台授权回调域填: dev.your-domain.com
3. Nacos redirect-uri 改为: http://dev.your-domain.com:8080/api/auth/wechat/callback
方案 B:内网穿透(frp/ngrok)
1. 启动 frp 将本地 8080 映射到公网域名
2. 微信开放平台授权回调域填: your-frp-domain.com
3. Nacos redirect-uri 改为: http://your-frp-domain.com/api/auth/wechat/callback
注意:微信网站应用不支持 localhost 作为授权回调域,必须使用域名

6、注意事项#

1. 微信开放平台需要企业认证才能创建网站应用
2. 授权回调域只需填域名,不需要端口和路径
3. 微信 access_token 有效期 2 小时,userinfo 接口需实时请求
4. 开发环境必须使用域名(hosts 或内网穿透),不能用 localhost

四、QQ 登录#

1、平台特性#

配置项
授权 URLhttps://graph.qq.com/oauth2.0/authorize
Token URLhttps://graph.qq.com/oauth2.0/token?fmt=json
用户信息 URLhttps://graph.qq.com/user/get_user_info
认证方式CLIENT_SECRET_POST
特殊处理需要单独调用 me 接口获取 OpenID
支持 localhost
内网穿透不需要

2、回调处理流程#

用户授权 → QQ 302 重定向到 http://localhost:8080/api/auth/qq/callback?code=xxx&state=xxx
→ AuthController.qqCallback() 接收
→ AuthService.login() 处理
→ ThirdPartyAuthServiceImpl.getUserByAuthCode()
1. validateState() 校验 state
2. getTokenResponse() 用 code 换 access_token
POST https://graph.qq.com/oauth2.0/token?fmt=json
?grant_type=authorization_code&code=xxx&client_id=xxx&client_secret=xxx&redirect_uri=xxx
返回: { access_token: "xxx", ... }
3. QQUserInfoStrategy.getUserInfo() 获取用户信息(两步)
步骤 1: 调用 me 接口获取 OpenID
GET https://graph.qq.com/oauth2.0/me?access_token=xxx
返回: callback( {"client_id":"xxx","openid":"xxx"} );
解析 JSONP 格式提取 openid
步骤 2: 调用 get_user_info 接口获取用户详情
GET https://graph.qq.com/user/get_user_info
?access_token=xxx&oauth_consumer_key=xxx&openid=xxx&fmt=json
返回: { ret: 0, nickname: "QQ昵称", figureurl_qq_2: "头像URL", ... }
4. processLoginOrRegister() 登录或注册
userName = "qq_{openid}"
nickName = attributes.get("nickname")
avatar = attributes.get("figureurl_qq_2") (100x100 高清)
5. 生成 JWT Token,写入 Cookie,302 重定向到前端

3、QQ 互联平台配置#

地址https://connect.qq.com/ → 应用管理 → 创建/编辑网站应用

配置项开发环境生产环境
应用名称zsk-devZSK Cloud
网站地址http://localhost:8080https://your-domain.com
网站回调域http://localhost:8080/api/auth/qq/callbackhttps://your-domain.com/api/auth/qq/callback
AppID100000000生产 AppID
AppKey开发 Key生产 Key

4、Nacos 配置#

# zsk-auth-dev.yml (开发环境)
auth:
qq:
app-id: 100000000
app-secret: your-app-secret
redirect-uri: http://localhost:8080/api/auth/qq/callback
# zsk-auth-prod.yml (生产环境)
auth:
qq:
app-id: your-prod-app-id
app-secret: your-prod-app-secret
redirect-uri: https://your-domain.com/api/auth/qq/callback
# zsk-gateway-dev.yml (Gateway 白名单 - 生产同理)
security:
ignore:
whites:
- /api/auth/qq/callback

5、注意事项#

1. QQ 互联支持 localhost 回调
2. QQ 响应格式不标准(text/plain/text/html),需自定义 MediaType 支持
3. QQ 需要先调 me 接口获取 OpenID(JSONP 格式),再调 get_user_info 获取详情
4. OpenID 是针对每个应用唯一的,同一用户在不同应用的 OpenID 不同

五、多环境配置清单#

1、需要配置的地方(完整清单)#

每个第三方平台在切换环境时,需要修改 4 个地方

序号配置位置文件/页面开发环境示例生产环境示例
1第三方平台后台GitHub/QQ/微信开发者中心localhost 地址生产域名地址
2Nacos 配置zsk-auth-dev.yml / zsk-auth-prod.ymllocalhost redirect-uri生产域名 redirect-uri
3Gateway 白名单zsk-gateway-dev.yml / zsk-gateway-prod.ymllocalhost 回调路径生产域名回调路径
4前端跳转地址Nacos third-party.redirect-urlhttp://localhost:3000https://your-domain.com

2、各平台配置对比表#

2.1 GitHub#

配置项开发环境生产环境
GitHub 后台 Callback URLhttp://localhost:8080/api/auth/github/callbackhttps://your-domain.com/api/auth/github/callback
Nacos redirect-urihttp://localhost:8080/api/auth/github/callbackhttps://your-domain.com/api/auth/github/callback
Nacos client-idOv23liNgSavJA5vHz36r生产 Client ID
Nacos client-secret开发 Secret生产 Secret
Nacos third-party.redirect-urlhttp://localhost:3000https://your-domain.com
Gateway 白名单/api/auth/github/callback/api/auth/github/callback

2.2 微信(网站应用)#

配置项开发环境生产环境
微信开放平台授权回调域dev.your-domain.comyour-domain.com
Nacos redirect-urihttp://dev.your-domain.com:8080/api/auth/wechat/callbackhttps://your-domain.com/api/auth/wechat/callback
Nacos app-idwx1234567890abcdef生产 AppID
Nacos app-secret开发 Secret生产 Secret
Nacos third-party.redirect-urlhttp://dev.your-domain.com:3000https://your-domain.com
Gateway 白名单/api/auth/wechat/callback/api/auth/wechat/callback

2.3 QQ#

配置项开发环境生产环境
QQ 互联网站回调域http://localhost:8080/api/auth/qq/callbackhttps://your-domain.com/api/auth/qq/callback
Nacos redirect-urihttp://localhost:8080/api/auth/qq/callbackhttps://your-domain.com/api/auth/qq/callback
Nacos app-id100000000生产 AppID
Nacos app-secret开发 Secret生产 Secret
Nacos third-party.redirect-urlhttp://localhost:3000https://your-domain.com
Gateway 白名单/api/auth/qq/callback/api/auth/qq/callback

3、完整 Nacos 配置模板#

# ============ 开发环境:zsk-auth-dev.yml ============
auth:
github:
client-id: Ov23liNgSavJA5vHz36r
client-secret: dev-github-secret
redirect-uri: http://localhost:8080/api/auth/github/callback
wechat:
app-id: wx1234567890abcdef
app-secret: dev-wechat-secret
redirect-uri: http://dev.your-domain.com:8080/api/auth/wechat/callback
qq:
app-id: 100000000
app-secret: dev-qq-secret
redirect-uri: http://localhost:8080/api/auth/qq/callback
third-party:
redirect-url: http://localhost:3000
# ============ 生产环境:zsk-auth-prod.yml ============
auth:
github:
client-id: prod-github-client-id
client-secret: ${GITHUB_CLIENT_SECRET}
redirect-uri: https://your-domain.com/api/auth/github/callback
wechat:
app-id: prod-wechat-app-id
app-secret: ${WECHAT_APP_SECRET}
redirect-uri: https://your-domain.com/api/auth/wechat/callback
qq:
app-id: prod-qq-app-id
app-secret: ${QQ_APP_SECRET}
redirect-uri: https://your-domain.com/api/auth/qq/callback
third-party:
redirect-url: https://your-domain.com

4、完整 Gateway 白名单模板#

# ============ zsk-gateway-dev.yml 或 zsk-gateway-prod.yml ============
security:
ignore:
whites:
# 第三方登录回调(免鉴权)
- /api/auth/github/callback
- /api/auth/wechat/callback
- /api/auth/qq/callback
- /api/auth/third-party/**
# 其他白名单
- /api/auth/login
- /api/auth/register
- /api/auth/captcha
- /api/auth/captcha/check
- /api/auth/public-key
- /api/auth/email/code/**
- /api/auth/magic-link/**

5、生产环境部署检查清单#

□ GitHub
□ 在 GitHub Settings → Developer settings → OAuth Apps 中配置生产回调地址
□ 使用生产环境的 Client ID 和 Client Secret
□ Nacos prod 配置中的 redirect-uri 改为 HTTPS 域名地址
□ 微信
□ 在微信开放平台配置生产授权回调域(只需域名)
□ 使用生产环境的 AppID 和 AppSecret
□ Nacos prod 配置中的 redirect-uri 改为 HTTPS 域名地址
□ 确认域名已完成 ICP 备案
□ QQ
□ 在 QQ 互联配置生产网站回调域
□ 使用生产环境的 AppID 和 AppKey
□ Nacos prod 配置中的 redirect-uri 改为 HTTPS 域名地址
□ Gateway
□ 确认 zsk-gateway-prod.yml 中回调路由在白名单中
□ 确认 Nginx 已配置 HTTPS 证书
□ 安全
□ 生产环境 Secret 使用环境变量/密钥管理服务,不写死在配置中
□ 生产环境全部使用 HTTPS
□ 确认 Cookie 的 Secure 标志已设置(代码中已设置 cookie.setSecure(true))
□ 前端
□ 确认 third-party.redirect-url 配置为生产环境前端地址
□ 前端已处理 Cookie 中的 token,能正确跳转

六、常见问题#

1、redirect_uri is not associated with this application#

原因:第三方平台后台配置的回调地址与实际请求地址不一致。

解决

  1. 确认 GitHub/QQ/微信开发者后台配置的 Callback URL 正确
  2. 确认 Nacos 配置中的 redirect-uri 与后台配置完全一致(包括协议、域名、路径)
  3. 重启 auth 服务使 Nacos 配置生效
  4. 确认 Gateway 路由转发正确(StripPrefix=1 后路径匹配)

2、微信开发环境无法使用 localhost#

原因:微信开放平台网站应用不支持 localhost 作为授权回调域。

解决

  • 方案 A:hosts 映射 127.0.0.1 dev.your-domain.com,回调域填 dev.your-domain.com
  • 方案 B:使用 frp/ngrok 内网穿透,映射到公网域名

3、回调后没有跳转到前端#

原因:回调方法返回 JSON 而非重定向。

解决:确认回调方法返回 ResponseEntity<Void> 并使用 302 重定向(代码中 handleThirdPartyCallback 已实现)。

4、生产环境是否需要内网穿透#

答案:不需要。
OAuth 回调是用户浏览器自己在跳转,不是第三方服务器访问你的服务。
- GitHub:支持 localhost,不需要穿透
- QQ:支持 localhost,不需要穿透
- 微信:需要域名(可用 hosts 映射),开发不需要穿透,生产用正式域名

5、不同平台用户的用户名会冲突吗#

答案:不会。
每个平台的用户名都带有平台前缀:
- GitHub 用户:github_883782250
- 微信用户:wechat_oABC123...
- QQ 用户:qq_xxx123...
即使同一人在不同平台授权,也会生成不同的账号。
如需绑定同一账号,需在用户中心实现"绑定第三方账号"功能。

七、前端对接说明#

1、前端发起登录#

// 1. 获取授权 URL
const response = await fetch('/api/auth/third-party/url?loginType=github')
const { data: authUrl } = await response.json()
// 2. 跳转到授权页面
window.location.href = authUrl

2、前端接收回调#

// 用户授权后,第三方平台 302 重定向到后端回调地址
// 后端处理完成后,302 重定向到前端首页,并设置 Cookie
// 前端页面加载时检查 Cookie
function getTokenFromCookie() {
const match = document.cookie.match(/access_token=([^;]+)/)
return match ? match[1] : null
}
const token = getTokenFromCookie()
if (token) {
// 存入 localStorage
localStorage.setItem('accessToken', token)
// 跳转首页
router.push('/dashboard')
}

3、后续请求携带 Token#

// 方式 1:从 localStorage 读取
const token = localStorage.getItem('accessToken')
fetch('/api/system/user/info', {
headers: { 'Authorization': `Bearer ${token}` }
})
// 方式 2:Cookie 自动携带(HttpOnly=false 时 JS 可读取)
// Cookie 设置了 path=/,同域请求自动携带

八、数据库相关#

1、用户表第三方登录字段#

用户表 sys_user 需要以下字段支持第三方登录:

字段类型说明
third_party_typeVARCHAR(20)第三方平台类型:github/wechat/qq
third_party_idVARCHAR(100)第三方平台用户唯一标识

2、查询逻辑#

-- 按第三方 ID 查询用户
SELECT * FROM sys_user
WHERE third_party_type = 'github'
AND third_party_id = '883782250';

九、代码文件清单#

文件路径说明
zsk-auth/.../AuthController.java回调入口(/{platform}/callback
zsk-auth/.../config/OAuth2ClientConfig.javaOAuth2 客户端注册配置
zsk-auth/.../service/impl/ThirdPartyAuthServiceImpl.java第三方认证核心服务
zsk-auth/.../service/impl/AuthServiceImpl.java登录分发逻辑(thirdPartyLogin)
zsk-auth/.../strategy/OAuth2UserInfoStrategy.java策略接口
zsk-auth/.../strategy/impl/GithubUserInfoStrategy.javaGitHub 策略
zsk-auth/.../strategy/impl/WeChatUserInfoStrategy.java微信策略
zsk-auth/.../strategy/impl/QQUserInfoStrategy.javaQQ 策略
init/nacos/dev/zsk-auth-dev.yml开发环境 Nacos 配置
init/nacos/dev/zsk-gateway-dev.yml开发环境 Gateway 配置(白名单)
init/nacos/prod/zsk-auth-prod.yml生产环境 Nacos 配置

文档版本:1.0 | 最后更新:2026-05-02

登录 | 第三方登录
https://auuuv.uno/posts/projects/projects-oauth2-third-party-login/
作者
Bachon
发布于
2026-05-03
许可协议
CC BY-NC-SA 4.0

评论区

公告
友链互换友链

正在招募技术类博客友链,要求原创、稳定更新。点击了解更多。

查看详情
通知叭虫最牛逼望周知

我是叭虫我最牛逼

维护服务器升级

本周日凌晨 2:00-4:00 进行服务器维护,期间站点可能短暂无法访问。

欢迎关于我的介绍

欢迎来到我的博客,我是深耕java、python和react技术开发。热爱技术、持续学习,欢迎同好交流探讨,也欢迎大佬互换友链。

查看详情
音乐
封面

音乐

暂未播放

0:00
0:00
暂无歌词
标签
# AI5# 认证5# 安全4# 登录3# Skill2# Redis2# Bitmap2# Java2# 并发编程2# 性能优化2# Prompt1# 工作流1# RAG1# Cloudflare1# 缓存设计1# 高性能1# Bot1# 部署1# 线程池1# 虚拟线程1# 分布式1# JWT1# OAuth21# MinIO1# 对象存储1# 扫码登录1# WebSocket1# Agent1# Oracle1# 数据库1
目录
工具

隐私政策

更新日期: 2026 年 7 月 15 日
生效日期: 2026 年 7 月 15 日

适用范围#

本政策适用于 MmzMing 的博客(以下简称“本站”)。本站是个人博客,用于发布和分享内容;不提供账户注册、支付、定位或广告投放服务。访问本站、发表文章评论或在留言板留言前,请阅读本政策。

信息收集与使用#

本站只在提供内容、评论和留言功能,以及维护站点安全所需的范围内处理信息。

  • 访问与统计信息:访问页面时,统计服务可能处理访问时间、页面地址、来源页、浏览器和设备相关信息,用于了解内容访问情况、排查故障和改进站点。
  • 评论信息:使用文章评论功能时,Waline 可能处理您主动提交的昵称、邮箱、站点链接和评论内容;还可能处理 IP 地址等必要信息,用于防止垃圾评论、滥用和维护服务安全。评论内容、昵称和站点链接(如填写)可能公开展示在文章下方;邮箱不会公开展示。
  • 留言信息:留言板使用 Waline /guestbook/ 频道。Waline 可能处理您主动提交的昵称、可选邮箱、站点链接、留言内容和图片,以及浏览器、操作系统、IP 地址等必要的反滥用信息。默认情况下,留言图片以内嵌数据随留言提交;如站点维护者配置了远程图片上传接口,图片会先发送至该接口并在留言中保存返回的图片地址。留言内容、昵称、图片和站点链接(如填写)可能公开展示;邮箱和 IP 地址不会在留言板公开展示。
  • AI 对话信息:使用 AI 搜索时,本站会处理您提交的问题以及最近 6 条对话历史,用于检索博客内容并生成回答。问题和对话历史会发送至 ModelScope,或在第三方接口不可用时由 Cloudflare Workers AI 处理。请勿在 AI 对话中提交密码、Token、身份证件、联系方式或其他敏感信息。

请不要在评论或留言中提交身份证件、银行卡、住址、密码或其他不必要的敏感个人信息。

第三方服务#

为实现本站功能,以下第三方会在各自服务范围内处理相关数据:

  • Waline:用于文章评论、留言板及访问量统计。服务会按照其自身规则处理您在评论或留言时提交的信息及必要的反滥用信息。
  • Cloudflare:为本站提供静态资源分发、AI Worker、Vectorize 和相关基础设施。留言板不使用项目 Worker 或 KV 存储。
  • ModelScope:为 AI 搜索提供文本向量和对话模型服务,会处理您提交的问题及发送给模型的最近对话历史。
  • Cloudflare Workers AI:在未配置第三方 AI 接口时提供文本向量和对话模型服务,并处理相同的 AI 请求数据。
  • unpkg:用于加载 Waline 的前端脚本、样式和表情资源;请求这些资源时,您的浏览器会与该服务建立连接。

第三方服务可能有独立的隐私政策和数据保存规则。请在使用相关功能前查阅其规则;本站无法控制其独立的数据处理活动。

本站主要使用浏览器本地存储(Local Storage 或 Session Storage)保存使用偏好,例如主题颜色、明暗模式、文章列表视图和音乐播放设置。留言板会在本地保存匿名资料、未发送草稿和登录状态,以便恢复输入与会话;管理员登录状态仅保存在当前会话。AI 搜索的会话标题和完整对话也会保存在当前浏览器的 Local Storage 中,最长保存 7 天;您可以在 AI 面板中使用“清空全部会话”立即删除这些数据。

本站不主动设置用于广告定向的第一方 Cookie。评论、统计或资源服务可能按照其自身规则使用 Cookie 或类似技术。您可以通过浏览器设置查看、删除或限制 Cookie 和本地存储;清除后,部分偏好或互动状态可能会恢复为默认值,评论功能也可能受到影响。

信息公开、保存与安全#

评论和留言属于公开互动内容,提交后可能被搜索引擎收录、被他人引用或在缓存中短暂保留。请谨慎决定发布内容。除非您提出删除请求、内容违反规则或法律法规另有要求,公开内容会持续保留以维持讨论上下文。

本站会采取合理措施保护数据安全,包括使用 HTTPS、输入校验、内容转义和访问频率限制。但互联网传输和第三方服务均无法保证绝对安全,请理解并自行承担公开发布信息的相应风险。

你的权利#

你可以通过留言板联系我,申请查询、更正或删除由本站直接保存的评论、留言或相关公开内容。为保护他人权益,请在请求中提供足以定位内容的信息,并说明你与该内容的关系;必要时可能需要进行合理核验。

对于由 Waline、Cloudflare 或 unpkg 独立处理的数据,你也可以直接向对应服务提供方行使相关权利。删除公开评论或留言后,第三方缓存、搜索引擎索引或他人转载的副本可能无法立即同步删除。

未成年人条款#

未满 14 周岁的未成年人应在监护人同意和指导下使用本站的评论、留言等互动功能。监护人如发现未成年人未经同意提交了个人信息,可通过上述联系方式与我联系,我会在合理范围内协助处理。

政策更新与联系#

我可能因本站功能或适用规则变化更新本政策,更新后的版本将在本站公布并标明日期。继续使用相关功能即表示你已阅读并理解更新后的政策。

用户协议

更新日期: 2026 年 5 月 19 日
生效日期: 2026 年 5 月 19 日

适用范围#

本协议适用于你访问 MmzMing 的博客,以及使用文章评论、留言板等互动功能的行为。继续浏览本站或提交评论、留言,即表示你已阅读、理解并同意遵守本协议及本站的隐私政策。

评论及留言规则#

请在交流中保持友善、理性和尊重。你不得利用本站发布、传播或实施以下行为:

  • 发布任何违反中华人民共和国法律法规的内容。
  • 发布任何侵犯他人合法权益的内容,包括但不限于隐私、名誉、肖像、著作权、商标权和其他知识产权。
  • 恶意攻击、辱骂、骚扰、威胁、歧视其他用户或任何第三方。
  • 发布垃圾广告、恶意推广、刷屏、灌水,或与讨论主题明显无关的重复内容。
  • 利用本站进行网络诈骗、钓鱼、传播恶意软件,或发布可能危害网络和信息安全的内容。
  • 绕越或试图绕越本站的审核、限流、封禁等管理措施。
  • 冒充他人、伪造身份,或收集、公开他人的个人信息。

内容与访问管理#

你应对自己发布的评论和留言负责,并保证拥有发布该等内容所需的合法权利。论坛管理员有权在不另行通知的情况下删除违规内容、限制或封禁违规账号,或限制其继续使用本站互动功能。

如发现涉嫌违法犯罪、严重侵权或危及本站安全的内容,本站可保留相关记录,并在法律法规要求或必要时向有关部门提供协助。对管理措施有疑问时,可通过文末联系方式说明情况;本站会结合实际情况处理,但不承诺恢复已删除内容或访问权限。

知识产权与内容授权#

本站原创文章、页面设计和其他受保护内容的权利归作者或权利人所有。未经授权,请勿复制、转载、镜像或用于商业用途;法律法规允许的合理使用除外。

你发布评论或留言时,授予本站为展示、存储、备份、审核、删除和维护互动功能所必需的非独占、免费的使用许可。该许可不改变你对原创内容依法享有的权利。

免责声明#

本站内容仅用于个人记录、学习交流和一般信息参考,不构成任何专业意见、承诺或担保。你应结合自身情况独立判断,并对据此采取的行动负责。

评论、留言和外部链接中的内容由其发布者或运营者负责,不代表本站立场。本站会在合理范围内处理明显违规内容,但不保证所有内容均及时发现,也不对第三方网站的可用性、内容、安全性或隐私实践承担责任。

因网络故障、不可抗力、第三方服务异常、维护升级或超出合理控制范围的原因导致本站暂时无法访问、内容延迟或数据丢失的,本站会尽力恢复,但不承担由此产生的间接损失。

未成年人条款#

未满 14 周岁的未成年人应在监护人同意和指导下使用评论、留言等互动功能。监护人应协助未成年人理解本协议,并对其使用行为进行必要的引导。

其他条款#

我可以根据本站功能、管理需要或法律法规变化更新本协议,更新后的版本将在本站公布并标明日期。继续使用本站即视为接受更新后的协议。

本协议的订立、执行和解释适用中华人民共和国法律。因本协议或使用本站产生争议时,双方应先友好协商;协商不成的,依法向有管辖权的人民法院解决。