Authn.tech
Startseite
  • SAML 2.0
  • OAuth 2.0
  • OIDC
  • JWT / JOSE
  • WebAuthn / Passkey
  • MFA / TOTP
  • LDAP
  • China-Plattform-SSO
  • Alle Tools
  • JWT dekodieren
  • JWT signieren
  • JWK erzeugen
  • JWK → PEM
  • PEM → JWK
  • PKCE erzeugen
  • OIDC Discovery
  • Scan-Login-Demo
  • TOTP
  • WebAuthn
  • SAML-Codec
  • SAML Metadata
  • SAML Response
  • Feishu SAML
  • X.509-Zertifikat
  • PEM prüfen
  • Base64URL
  • LDAP-Filter
  • Übersicht & Rollen
  • OIDC Mock
  • SAML Mock
  • Mail-Server
  • LDAP-Verzeichnis
  • OIDC-Login-Demo
  • SAML-Login-Demo
  • WeChat-Scan-Login
  • WeCom-Scan-Login
  • 简体中文
  • English
  • Deutsch
GitHub
Startseite
  • SAML 2.0
  • OAuth 2.0
  • OIDC
  • JWT / JOSE
  • WebAuthn / Passkey
  • MFA / TOTP
  • LDAP
  • China-Plattform-SSO
  • Alle Tools
  • JWT dekodieren
  • JWT signieren
  • JWK erzeugen
  • JWK → PEM
  • PEM → JWK
  • PKCE erzeugen
  • OIDC Discovery
  • Scan-Login-Demo
  • TOTP
  • WebAuthn
  • SAML-Codec
  • SAML Metadata
  • SAML Response
  • Feishu SAML
  • X.509-Zertifikat
  • PEM prüfen
  • Base64URL
  • LDAP-Filter
  • Übersicht & Rollen
  • OIDC Mock
  • SAML Mock
  • Mail-Server
  • LDAP-Verzeichnis
  • OIDC-Login-Demo
  • SAML-Login-Demo
  • WeChat-Scan-Login
  • WeCom-Scan-Login
  • 简体中文
  • English
  • Deutsch
GitHub
  • Online-Tools

    • Alle Tools
    • JWT / JWK

      • JWT dekodieren
      • JWT signieren
      • JWK erzeugen
      • JWK → PEM
      • PEM → JWK
    • OAuth2 / OIDC

      • PKCE erzeugen
      • Discovery
      • Scan-Login-Demo
    • MFA / Passkey

      • TOTP
      • WebAuthn
    • SAML

      • SAML-Codec
      • SAML Metadata
      • SAML Response
      • Feishu SAML
    • Zertifikate / Kodierung

      • X.509-Zertifikat
      • PEM prüfen
      • Base64URL
    • LDAP

      • LDAP-Filter

WeChat- / WeCom-Scan-Login-Demo

Eine vollständig im Browser laufende, anklickbare, echte Scan-Login-Demo. Sie bettet einen QR-Code mit einem Mock-SDK ein, das byte-genau identisch zum offiziellen ist (WxLogin / WwLogin), durchläuft den vollständigen Authorization-Code-Flow und tauscht und zeigt schließlich die Nutzerinfos auf dieser Seite. Wählen Sie unten den Reiter „WeChat (Website-App)" oder „WeCom".

So funktioniert's

  1. Plattform wählen → „Login-QR-Code anzeigen" klicken;
  2. Mit dem Handy scannen oder den Link „(Dev) Scan simulieren → bestätigen" unter dem QR nutzen;
  3. Die Seite kehrt mit einem code zurück, prüft state und ruft das Mock-Backend auf:
    • WeChat: /sns/oauth2/access_token → /sns/userinfo;
    • WeCom: /cgi-bin/gettoken → /cgi-bin/auth/getuserinfo → /cgi-bin/user/get.

Der ganze Tausch läuft lokal in Ihrem Browser (der Mock hat CORS aktiviert). Standardmäßig zeigt er auf den Mock-Dienst dieser Website; das Eingabefeld oben erlaubt, auf Ihre eigene Bereitstellung zu zeigen.

Tiefer einsteigen

  • 📖 Protokoll: WeChat-Scan-Login · WeCom-Scan-Login — was das JS-SDK tut, warum man es nutzt, warum WeCom drei Schritte braucht
  • 🧪 Mock-Nutzung: Mock WeChat · Mock WeCom — Endpunkte, Integrationscode und „Produktion = nur JS + URL ändern"

Nur zum Testen

Der Mock liefert einen festen Nutzer/ein festes Mitglied, der Autorisierungscode ist ein kurzlebiges, wiederverwendbares selbstsigniertes JWT, und der Signaturschlüssel ist öffentlich. Niemals in Produktion verwenden.

Zuletzt aktualisiert: 22.07.26, 13:48
Mitwirkende: linux, Claude Opus 4.8
Prev
Discovery