跳至主要内容

集成微信 WiFi 登录:通过社交 Captive Portal 捕获互动

本指南详细介绍了如何将微信 WiFi 认证集成到企业级 Captive Portal 中,涵盖了 OAuth 2.0 架构、RADIUS 集成,以及在 Cisco Meraki、HPE Aruba 和 Juniper Mist 硬件上的逐步部署。它为 IT 经理和网络架构师提供了一个实用的框架,用于从微信的 13 亿用户中捕获第一方数据,同时通过关注公众号和登录后重定向来推动互动。

作者:Tom Hackett发布于
📖 8 分钟阅读473 2 应用实例4 练习题10 关键定义

Video overview

收听本指南

查看播客转录
欢迎阅读 Purple 技术简报。我是您的主持人,今天我们将深入探讨一个针对希望吸引海量受众的场馆的关键集成:通过社交 Captive Portal 集成微信 WiFi 登录。 如果您是酒店、零售连锁店或公共场馆的 IT 经理、网络架构师或运营总监,您一定深知其中的挑战。您希望提供无缝的访客 WiFi,但您的营销团队需要第一手数据。手动注册表单会导致流失,而通用的社交登录并不总是符合国际游客(尤其是来自微信占主导地位的中国数字化生态系统的游客)的需求。 这就是微信 WiFi 认证发挥作用的地方。它将标准的 Captive Portal 转变为战略性的数据获取工具。今天,我们将详细分析其技术架构、实施步骤以及您需要避免的常见陷阱。 我们先从架构开始。这实际上是如何运作的呢? 微信 WiFi 认证将传统的手动表单输入替换为直接集成到 Captive Portal 体验中的 OAuth 2.0 流程。当访客连接到您的 WiFi 网络时,您的接入点或无线局域网控制器会拦截流量,并将用户重定向到托管在 Purple 云平台上的 Captive Portal。 用户无需输入电子邮件地址,只需选择微信登录选项即可。这将触发向微信开放平台的 API 调用。用户在其微信应用中授权连接,微信随后向 Purple 平台返回访问令牌和用户个人资料数据 - 例如 OpenID、unionid、昵称和头像。 Purple 随后会指示您的 RADIUS 服务器向您的网络硬件发送 Access-Accept 消息,从而授予互联网访问权限并应用任何已配置的策略(如带宽限制或 VLAN 分配)。对于用户而言,在不到三秒的时间内,五个不同的系统之间就完成了无缝、安全的握手。 现在,您需要准备什么来实现这一目标?这里有四个关键组成部分。 第一,微信公众号。您必须拥有一个经过验证的微信服务号(即 Service Account,中文称为服务号)。订阅号缺少 OAuth 集成所需的 API 权限。这是一个硬性要求。服务号提供了 API 通信所需的 AppID 和 AppSecret。 第二,Captive Portal 本身。这是拦截会话并显示微信登录按钮的品牌化欢迎页面。它需要支持移动端自适应,并且能够正确处理 OAuth 重定向 URI。 第三,身份和访问管理。Purple 平台在此处扮演中间件角色,负责管理 OAuth 令牌交换、将微信个人资料数据映射到您的 CRM,并处理 RADIUS 通信。这是连接微信生态系统与您的网络基础设施的智能层。 第四是您的网络硬件。来自 Cisco Meraki、HPE Aruba 或 Juniper Mist 等厂商的企业级接入点,需配置为将未授权流量重定向至外部 Captive Portal 并执行 RADIUS 授权属性。 那么,我们如何实现这一点?这是一个分为三个步骤的过程。 第一步:配置微信开发者账号。您需要在微信公众平台中启用 OAuth 2.0 网页授权功能。将您的 Captive Portal 域名注册为授权回调域名。这可以确保微信仅向您信任的基础架构返回授权码。然后,获取您的 AppID 和 AppSecret。 第二步:配置 Purple 平台。导航至身份验证方法配置,启用微信社交登录,并输入您的 AppID 和 AppSecret。设计您的展示页面,使微信登录更加醒目。至关重要的一点是,配置您的认证后重定向。不要只将用户发送到通用的成功页面。将他们重定向到您的微信公众号页面以鼓励关注,或者重定向到有针对性的促销落地页。 第三步:网络基础架构配置。在您的无线控制器上,为外部 Captive Portal 认证配置访客 SSID。输入 Purple Captive Portal URL。这里是最关键的配置步骤:设置围墙花园 - 即白名单 - 条目。您必须将微信 API 域名和 IP 地址范围加入白名单,以便用户的设备在网络上完全通过身份验证之前能够与微信进行通信。漏掉这一步,整个流程就会中断。 现在我们来谈谈最佳实践和故障排除。什么地方容易出错,以及如何避免? 我刚才提到了围墙花园。配置错误的围墙花园是生产部署中微信登录失败的首要原因。如果设备在认证前无法访问微信服务器,OAuth 流程就无法启动。确保在认证前可以访问所有必要的微信域名。在上线前对此进行彻底测试。 另一个常见问题是 OAuth 重定向不匹配。如果微信中注册的回调 URL 与您的 Captive Portal URL 不完全匹配,微信将阻止授权。协议和子域名必须完美匹配。HTTPS 与 HTTP、带或不带尾随斜杠 - 这些细节都至关重要。 此外,还要注意 Captive Portal 助手的干扰。移动操作系统使用这些微型浏览器来处理受限网络,但它们往往缺乏完整的功能,并且可能会干扰微信 App 的唤起。您可能需要实现一个 JavaScript 检测脚本,以强制在原生系统浏览器中进行登录。 在策略方面,不要浪费登录后的互动机会。引导用户关注您的公众号、访问室内地图或查看数字化菜单。让他们在微信生态系统中保持活跃。关于数据最小化:仅请求营销目标所必需的WeChat个人资料数据。过度请求权限会提高流失率,并使隐私合规性复杂化。 谈到合规性,通过WeChat收集数据必须遵守区域隐私法律,包括欧洲的GDPR和中国的《个人信息保护法》。确保您的Captive Portal服务条款清晰地阐明收集了哪些数据、如何使用这些数据以及与谁共享。在启动OAuth流程之前,实施明确的同意机制。 现在针对我们最常听到的问题进行快速问答。 问题:我可以使用WeChat订阅号吗?不行。您需要一个经过认证的服务号。仅此而已。 问题:我需要在每个接入点上将WeChat域名列入白名单吗?是的。必须在无线控制器的SSID级别配置围墙花园(Walled Garden)。 问题:WeChat的访问令牌有效时间是多久?WeChat访问令牌在两小时后失效。确保您的平台配置为自动刷新它们。 问题:我实际从WeChat中能获取什么数据?您会收到用户的OpenID、如果他们授权了多个应用则会收到unionid、昵称、头像URL以及他们注册的城市和国家。您不会直接从WeChat收到他们的电话号码或电子邮件地址。 最后总结一下,以下是今天简报的五个要点。 第一:WeChat WiFi认证使用OAuth 2.0,以单击登录取代手动表单输入,从而将完成率提高20至30%。 第二:必须拥有经过认证的WeChat服务号。订阅号将无法工作。 第三:在接入点上配置围墙花园是最关键且最容易被遗漏的步骤。 第四:认证后重定向到您的官方账号,可将临时访问者转化为长期的数字化追随者。 第五:在上线之前,确保您的同意和隐私披露涵盖GDPR和《个人信息保护法》的要求。 以上就是关于集成WeChat WiFi登录的技术简报。欲了解更多关于访客WiFi策略、分析和合规性的信息,请访问purple dot ai。感谢收听。

核心系列的一部分:Captive Portal 指南

集成微信 WiFi 登录:通过社交 Captive Portal 捕获互动

执行摘要

集成微信 WiFi 登录可将标准的 Captive Portal 转化为针对中国游客及更广泛微信生态系统的战略性第一方数据引擎。对于 IT 经理和网络架构师而言,通过 OAuth 2.0 和 RADIUS 部署微信登录需要在无摩擦的访客接入与安全、合规的数据收集之间取得平衡。本指南详细介绍了在包括 Cisco Meraki、HPE Aruba、Ruckus 和 Juniper Mist 在内的企业网络硬件上部署微信 WiFi 认证的技术架构、实施步骤和安全注意事项。它展示了 Purple 的 Guest WiFi 平台如何调解 OAuth 流程、将画像数据映射到您的 CRM,并通过登录后重定向到您的微信公众号来提高参与度。

微信拥有超过 13 亿月活跃用户,世界旅游组织的数据显示,2023 年中国游客在国际上的消费额预计达到 2550 亿美元。对于酒店、奢侈品零售、机场和会议中心而言,提供微信 WiFi 登录是触达该人群的直接渠道。Purple 在 80,000 多个活动场所中运营,并在 2024 年记录了 4.4 亿次登录,这使我们能够直接洞察生产部署中的成功经验与失败教训。


技术深度剖析

微信 WiFi 认证工作原理

微信 WiFi 认证将手动表单输入替换为直接集成到 Captive Portal 体验中的 OAuth 2.0 流程。该序列包含五个组件,并按定义的顺序进行通信:

  1. 访客设备连接到场所 SSID。
  2. 接入点(AP)拦截未认证的 HTTP 流量,并将设备重定向到由 Purple 托管的 Captive Portal。
  3. 用户在 Portal 页面上选择微信登录选项。
  4. 门户向微信开放平台 API 发起 OAuth 2.0 授权请求,并传递场所的 AppID 和重定向 URI。
  5. 设备上打开微信客户端,并提示用户授权连接。
  6. 微信将授权码(code)返回给重定向 URI。
  7. Purple 平台使用该授权码交换访问令牌(access token),并检索用户的画像数据:OpenID、unionid、昵称、头像和注册位置。
  8. Purple 向 RADIUS 服务器发出信号,向接入点发送 Access-Accept 消息。
  9. 接入点授予互联网访问权限并应用配置的策略(VLAN 分配、带宽限制、会话超时)。
  10. 门户将用户重定向到场所的微信公众号或定制的落地页。

集成微信 WiFi 登录:通过社交 Captive Portal 捕获互动 - authentication flow diagram

账户类型要求

这是微信 WiFi 部署中最常见的单点故障。您必须使用已认证的微信服务号。订阅号不开放 Captive Portal 集成所需的 OAuth 2.0 网页授权 API。下表总结了主要区别:

功能 服务号 订阅号
OAuth 2.0 WiFi 登录
API 访问级别 完整 受限
每月推送消息数 4 条 30 条
聊天列表显示 是(作为联系人) 否(收纳在订阅号文件夹中)
微信支付集成
是否需要认证

获取已认证的服务号需要中国营业执照或通过腾讯进行特殊的海外申请流程,该流程需要支付 99 美元的年审费用,且审核期为二至四周。

围墙花园(Walled garden):最关键的网络配置

围墙花园(也称为认证前白名单)定义了设备在完成 Captive Portal 认证之前可以访问的 IP 地址和域名。如果微信 API 域名不在围墙花园中,设备将无法发起 OAuth 握手,导致登录在后台静默失败。

至少必须将以下域名列入白名单:

  • *.weixin.qq.com
  • *.wechat.com
  • *.wx.qq.com
  • res.wx.qq.com
  • mp.weixin.qq.com
  • 微信 CDN IP 地址段(请参考腾讯公布的 IP 地址段文档,这些地址会定期更改)

在 Cisco Meraki 上,请在 Wireless > Access Control > Walled Garden 下进行配置。在 HPE Aruba 上,请使用 Captive Portal Profile 白名单。在 Juniper Mist 上,请配置 Guest Portal 允许域名列表。

RADIUS 集成和策略执行

在此架构中,Purple 作为 RADIUS 代理运行。微信 OAuth 交换成功后,Purple 会向场所的无线控制器发送 RADIUS Access-Accept 消息。Access-Accept 消息可以携带标准 RADIUS 属性以执行每用户策略:

  • 用于 VLAN 分配的 Tunnel-TypeTunnel-Private-Group-ID(将访客流量与企业网络隔离,符合 IEEE 802.1X 细分最佳实践)
  • 用于在指定时间后自动断开连接的 Session-Timeout
  • 用于带宽限制的 WISPr-Bandwidth-Max-UpWISPr-Bandwidth-Max-Down

此架构与硬件无关。Purple 可与 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet 集成,无需更改固件或添加本地服务器。

集成微信 WiFi 登录:通过社交 Captive Portal 捕获互动 - venue deployment overview


对您的具体配置有疑问吗?

我们的团队与 80,000 多个场所的运营方、IT 经理和网络工程师保持合作。预约 20 分钟的通话,我们将为您展示同行是如何解决类似问题的。

实施指南

步骤 1:配置微信开发者账户

登录微信公众平台(mp.weixin.qq.com)。导航至 设置与开发 > 安全中心 > 网页授权域名。启用 OAuth 2.0 网页授权,并将您的 Captive Portal 域名添加为授权回调域名(例如 wifi.yourvenue.com)。微信只会向在此注册的域名返回授权码——如果不匹配,会导致静默失败。

设置与开发 > 基本配置 面板获取您的 AppIDAppSecret。安全地存储 AppSecret;请将其视为私钥。

步骤 2:配置 Purple

在 Purple 门户中,导航至 Authentication > Social Login 并启用微信。输入 AppID 和 AppSecret。使用 Purple 的拖放式编辑器设计 Captive Portal 登录页面。将微信登录按钮设置为首屏的主要呼吁按钮(CTA)。

配置身份验证后的重定向。选项包括:

  • 场所的微信公众号关注页面(推荐用于提升互动)
  • 托管在微信小程序内的促销落地页
  • 使用 Purple WiFi Analytics 工具的调查问卷页面
  • 会员计划注册页面

Authentication > Return Visitor Settings 下启用 MAC 地址缓存。设置缓存有效期以匹配您的典型到店频率(零售业建议设置 7 天,酒店业建议设置 30 天)。再次光临的访客将自动连接,无需再次看到门户页面,同时他们的到访记录仍会登记在分析仪表板中。

步骤 3:配置网络硬件

在您的无线控制器上,将访客 SSID 配置为使用外部 Captive Portal。输入 Purple 门户 URL 作为登录页面 URL。将微信域名添加到围墙花园(Walled Garden)中。设置 Purple 提供的 RADIUS 服务器 IP 地址和共享密钥。

在正式上线前,使用移动设备测试完整流程。具体步骤:

  1. 连接到访客 SSID。
  2. 确认 Captive Portal 在 Captive Portal 助手(CPA)微型浏览器中加载。
  3. 点击微信登录按钮,并确认微信客户端打开。
  4. 授权连接,并确认已授予互联网访问权限。
  5. 确认登录后的重定向能正确触发。

最佳实践

优化围墙花园。 配置不当的围墙花园是实际生产环境中微信登录失败的首要原因。在发布前进行测试,并在任何网络固件更新后重新测试,因为某些控制器在升级期间会重置白名单列表。

推动登录后互动。 身份验证后的那一刻是访客 WiFi 体验中注意力最集中的时刻。将用户重定向到您的公众号关注页面。关注您账号的访客,在离开场所后很长一段时间内,您仍然可以通过推送通知触达他们。

为再次光临的访客实施 MAC 缓存。 每次访问都要求重复身份验证会降低体验。MAC 缓存消除了返回访客的摩擦,同时仍能记录访问以用于分析。请参阅 Purple 的 WiFi 分析 了解停留时间和返回访问报告。

应用数据最小化原则。 仅请求您的 CRM 实际使用的微信个人资料字段。请求不必要的权限会增加授权流失率,并增加 GDPR 合规复杂性。对于大多数场所,OpenID、昵称和头像已足够满足个性化需求。

通过 VLAN 隔离访客流量。 将微信认证的访客分配到专用 VLAN,使其与您的企业网络或 POS 网络隔离。这符合 PCI DSS 网络隔离要求,并限制了任何访客端安全事件的影响范围。有关 WiFi 安全架构的完整处理,请参阅我们的 企业 WiFi 安全指南

符合 GDPR 和 PIPL 规定。 在用户启动微信 OAuth 流程之前,在展示页面上显示清晰的隐私声明。该声明必须识别数据控制者,列出从微信收集的数据类别,说明处理的法律依据,并提供指向完整隐私政策的链接。有关详细指导,请参阅我们的 WiFi GDPR 合规指南


故障排除与风险缓解

OAuth 重定向不匹配

如果微信开发者控制台中注册的回调 URL 与 Purple 用于重定向的 URL 不完全匹配,微信将返回错误代码并阻止授权。请检查协议不匹配(HTTP 与 HTTPS)、末尾斜杠和子域差异。注册的域名必须是完全一致的字符串匹配。

Captive Portal Assistant (CPA) 干扰

移动操作系统使用 CPA 微型浏览器来检测和处理 Captive Portal 网络。这些微型浏览器通常缺乏打开原生应用的能力,这会破坏 OAuth 流程中的微信 App 唤起。缓解方案包括:

  • 实施 JavaScript 重定向,检测 CPA 环境并在启动 OAuth 流程之前打开完整的系统浏览器。
  • 在展示页面上显示清晰的说明,告知用户如果微信按钮没有响应,请在完整浏览器中打开该页面。

令牌过期和失效会话

微信 access token 会在两小时后过期。如果您的平台不刷新该令牌,用户的 CRM 记录在初始会话后将停止更新。请配置 Purple 的令牌刷新设置,以便在访客停留期间保持激活的令牌。

地缘政治和监管风险

微信受中国政府监管和腾讯平台政策的约束。API 访问权限可能会在不经通知的情况下被暂停或修改。为了降低这种风险,请确保您的 Captive Portal 支持多种认证方式(电子邮件、短信、其他社交媒体登录),这样即使微信 API 出现故障,也不会导致您的整个访客 WiFi 离线。Purple 的多渠道门户原生支持这种容灾备用架构。


投资回报率(ROI)与业务影响

部署微信 WiFi 认证可在三个维度上带来可衡量的回报。

提高数据捕获率。 社交媒体登录减少了填写表单的阻碍。使用 Purple 社交媒体登录选项的场所报告的认证完成率比仅支持电子邮件的同类门户高出 20-30%(Purple 内部数据,2024年)。在一家每天处理 500 个访客 WiFi 连接的场所,25% 的提升意味着每天可以多捕获 125 个已验证的个人资料。

公众号粉丝增长。 将已认证的用户重定向到公众号关注页面,可将瞬时的人流量转化为可触达的数字化受众。一家每天有 200 名微信认证访客的酒店,如果实现 40% 的关注率,每天就能新增 80 名公众号粉丝——这些粉丝可以接收有关再次光临优惠、会员计划更新和季节性促销的精准推送通知。

运营可视化。 Purple 的 WiFi Analytics 平台可将微信认证的会话与停留时间、访问频率以及区域级移动数据进行关联。这为场所运营总监提供了优化人员配置、布局和促销时机的数据。对于 酒店和餐饮 场所,这些数据可直接与 PMS 系统集成,以丰富访客画像。

对于 零售 环境,微信认证与 Purple 分析平台的结合,在实体店环境中复制了电子商务的数据丰富度——随着第三方 Cookie 的停用降低了数字重定向的有效度,这一能力变得越来越有价值。


欲了解相关指南,请参阅我们的 WiFi GDPR 合规指南 和我们的 企业级 WiFi 安全指南 。要了解 Purple 如何在特定垂直行业中进行部署,请参阅我们的 酒店和餐饮零售医疗保健 以及 交通运输 页面。

关键定义

OAuth 2.0

一种行业标准的授权协议,允许用户在不共享密码的情况下,授权第三方应用程序访问其在另一服务上的账户数据。在微信 WiFi 认证中,Captive Portal 是第三方应用程序,而微信是身份提供商。

所有社交 WiFi 登录的底层机制。IT 团队在微信开发者后台和 Purple 平台中配置 AppID、AppSecret 以及重定向 URI 时会遇到该技术。

Captive portal

一个拦截设备网络流量的网页,要求用户在获得互联网访问权限之前进行授权或接受条款。它通过在认证完成前将所有 HTTP 请求重定向到门户网站 URL 来运行。

微信 WiFi 登录系统面向用户的组件。Purple 托管并管理该 Captive Portal,将其作为覆盖在场所现有硬件之上的云端叠加层。

Walled garden

一个预先认证的 IP 地址和域名白名单,设备在完成 Captive Portal 登录之前可以访问这些地址和域名。在 OAuth 流程中,需要允许设备与微信的认证服务器进行通信。

微信 WiFi 部署中最常配置错误的元素。必须在无线控制器的 SSID 级别进行配置。

RADIUS

远程用户拨号认证服务。一种提供集中式认证、授权和计费的网络协议。在微信 OAuth 交互成功后,Purple 会向接入点发送 RADIUS Access-Accept 消息以授予互联网访问权限。

将 Purple 身份平台连接到场所网络硬件的协议。IT 团队在无线控制器中配置 RADIUS 服务器 IP 地址和共享密钥。

微信服务号

专为企业设计的微信公众号类别,提供完整的 API 访问权限,包括 OAuth 2.0 网页授权。在用户的聊天列表中显示为联系人。需要中国境内企业注册或海外认证。

微信 WiFi 登录强制要求的账号类型。订阅号不能用于此目的。

OpenID

微信分配给特定用户针对特定公众号的唯一标识符。两个不同的公众号对于同一个用户会收到不同的 OpenID。

CRM 用于在不同的 WiFi 会话中识别和跟踪单个用户的主键。

Unionid

微信在同一个微信开放平台账号下注册的所有公众号和小程序中,分配给特定用户的唯一标识符。允许跨产品用户识别。

适用于拥有多个微信触点的品牌(例如,既有 WiFi 门户又有购物小程序的小型零售连锁店),希望在所有互动中统一用户画像。

MAC地址缓存

一种网络功能,在首次认证后存储设备的唯一硬件标识符(MAC地址),使网络能够在随后的连接中自动授予访问权限,而无需再次呈现 Captive Portal。

用于改善回头客的体验。即使未显示门户,Purple 也会记录回头客访问以进行分析。

Captive Portal Assistant (CPA)

当 iOS 和 Android 检测到网络需要 Captive Portal 认证时自动启动的微型浏览器。CPA 的功能有限,可能不支持微信 OAuth 流程所需的原生应用调用。

IT 团队必须专门在 CPA 环境中测试微信登录流程,并实施 JavaScript 检测,以便在必要时重定向到完整的系统浏览器。

VLAN

虚拟局域网。一种逻辑网络分段,可将流量与同一物理基础设施上的其他分段相隔离。用于将访客 WiFi 流量与企业或 POS 网络隔离。

Purple 返回的 RADIUS 属性可以将通过微信认证的访客分配到特定的 VLAN,从而满足 PCI-DSS 网络分段要求。

应用实例

伦敦的一家奢侈零售品牌希望向中国游客提供无缝的 WiFi,同时增加其微信公众号的粉丝数量。他们目前使用 Cisco Meraki 接入点和标准的电子邮件捕获门户。他们的 IT 团队需要在重大农历新年活动开始前两周内完成部署。

第一周:注册并认证微信服务号(腾讯审批需要两到四周时间,因此该步骤应尽早开始 - 如果尚未完成,可临时使用经认证的第三方中国实体作为过渡措施)。在微信开发者后台配置回调域名,使其与 Purple 门户 URL 相匹配。在 Purple 平台中,启用微信社交登录,输入 AppID 和 AppSecret,并将微信设计为首选登录方式来制作欢迎页面。配置认证后重定向至该品牌的微信公众号关注页面。第二周:在 Meraki 控制台中,更新访客 SSID 以指向 Purple 门户 URL。在 Meraki 围墙花园(Wireless > Access Control)中添加所有微信 API 域名。设置 RADIUS 服务器详情。使用 iOS 和 Android 设备对整个流程进行端到端测试。启用 MAC 缓存以实现 30 天的回访用户识别。正式上线。

考官评语: 此方法利用现有的 Meraki 硬件,无需更改任何固件。关键路径在于微信账号的认证 - 必须在活动截止日期前提前开始。登录后重定向至公众号关注页面是最高价值的配置决策,因为它将一次性的 WiFi 登录转化为长期的营销渠道。

一个可容纳 15,000 人的体育场正在举办一系列有大量中文观众参加的国际赛事。IT 总监报告称,有 35% 的访客在完成前放弃了 WiFi 登录表单。该网络运行通过 Aruba Central 管理的 HPE Aruba 接入点。

部署 Purple 的 Captive Portal,将微信作为主要的社交登录选项,并提供电子邮件和短信作为备用方案。配置 Aruba Central 的 Captive Portal 配置文件以重定向至 Purple,并将微信域名添加到允许列表中。在欢迎页面上实施 JavaScript CPA 检测脚本,以强制将 OAuth 流程转入原生系统浏览器,从而绕过 Aruba CPA 微型浏览器。配置 RADIUS 属性,将已认证的粉丝分配到专用的访客 VLAN,与体育场的运营网络隔离。将会话超时设置为四小时,以覆盖典型的活动时长,而无需重新认证。认证后,将粉丝重定向至托管活动日程、实时比分和餐饮订购服务的微信小程序。

考官评语: CPA 检测脚本是此处关键的技术差异点。如果没有它,微信应用调用将在微型浏览器中失败,用户会看到损坏的体验。重定向到小程序通过为粉丝提供即时、相关的价值,最大化了认证后的互动 - 这也增加了他们关注场馆公众号的可能性。

练习题

Q1. 您场所的全新微信 WiFi 登录失败。宾客在展示页面上点击微信按钮,但在微信应用打开之前页面就超时了。Cisco Meraki 仪表板显示 SSID 在线,且 Purple 门户 URL 配置正确。最可能的原因是什么,您该如何解决?

提示:考虑设备在完成认证之前具有哪些网络访问权限。

查看标准答案

Meraki SSID 上的围墙花园(Walled Garden)配置错误。设备在认证前无法访问微信的 API 域名,导致 OAuth 握手无法启动。解决方法:导航至 Meraki 仪表板中的 Wireless > Access Control,找到 Walled Garden 部分,添加所需的微信域名,包括 .weixin.qq.com、.wechat.com 和 *.wx.qq.com。使用此前未连接过该 SSID 的设备重新尝试登录流程以进行测试。

Q2. 一位营销总监希望使用他们现有的微信订阅号来启用 WiFi 登录,因为这样可以每天向粉丝推送文章。他们要求您配置该集成。您该如何回复?

提示:审查不同微信账号类型的 API 访问权限级别。

查看标准答案

告知他们订阅号无法用于 WiFi 认证。Captive Portal 集成所需的 OAuth 2.0 网页授权 API 仅对已认证的服务号开放。他们需要注册一个服务号。这需要中国营业执照或通过腾讯特殊流程进行海外申请,审核需要二至四周时间,年费为 99 美元。订阅号可以继续保留用于内容发布;这两种账号类型用途不同,可以并存。

Q3. 在成功部署微信 WiFi 后,IT 团队注意到,三周前通过认证的用户虽然仍在连接网络,但其最新的访问数据已不再出现在 CRM 中。可能的原因是什么?

提示:考虑 Purple 中配置的会话管理设置和 MAC 缓存时长。

查看标准答案

MAC 缓存时长可能设置为少于三周的值(例如 14 天),因此返回用户通过 MAC 缓存获得了访问权限,而没有触发新的认证事件或 CRM 更新。或者,这些用户的微信访问令牌已过期,且平台未能对其进行刷新。解决方法:在 Purple 的回头客设置中将 MAC 缓存时长延长至 30 天,并确保令牌刷新配置处于激活状态。同时确认 Purple 正在将 MAC 缓存的访问记录为分析仪表板中的回头客事件,即使在未显示门户页面的情况下也是如此。

Q4. 您的场所同时在英国和中国大陆运营。您希望部署统一的微信 WiFi 认证系统。在上线前您必须处理哪些合规义务?

提示:这两个地区适用两种不同的隐私合规体系。

查看标准答案

您必须同时遵守 GDPR(适用于英国和欧盟用户)和中国《个人信息保护法》(PIPL,适用于中国大陆用户)。关键要求包括:在启动 OAuth 流程之前,在展示页面上显示清晰的隐私声明;明确数据控制者并列出从微信收集的数据类别;声明每个合规体系下的合法处理依据(GDPR 下的正当利益或同意;PIPL 下的同意);提供用户撤回同意和请求删除的机制;以及确保如果微信个人资料数据在不同司法管辖区之间流动,已建立数据传输机制。请参阅 Purple 的 GDPR 合规指南并咨询您的法律顾问,以获取特定司法管辖区的具体要求。

对您的具体配置有疑问吗?

我们的团队与 80,000 多个场所的运营方、IT 经理和网络工程师保持合作。预约 20 分钟的通话,我们将为您展示同行是如何解决类似问题的。