<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當前位置: 首頁 - 科技 - 知識百科 - 正文

        關于微信小程序登錄的那些事

        來源:懂視網(wǎng) 責編:小采 時間:2020-11-27 22:02:22
        文檔

        關于微信小程序登錄的那些事

        關于微信小程序登錄的那些事:前言 最近團隊在開發(fā)一款小程序,都是新手,一邊看文檔,一邊開發(fā)。在開發(fā)中會遇到各種問題,今天把小程序登錄這塊的流程整理下,做個記錄。 小程序的登錄跟平時自己APP這種登錄驗證還不太一樣,多了一個角色,那就是微信服務器。 根據(jù)微信官方提供的登錄流
        推薦度:
        導讀關于微信小程序登錄的那些事:前言 最近團隊在開發(fā)一款小程序,都是新手,一邊看文檔,一邊開發(fā)。在開發(fā)中會遇到各種問題,今天把小程序登錄這塊的流程整理下,做個記錄。 小程序的登錄跟平時自己APP這種登錄驗證還不太一樣,多了一個角色,那就是微信服務器。 根據(jù)微信官方提供的登錄流

        前言

        最近團隊在開發(fā)一款小程序,都是新手,一邊看文檔,一邊開發(fā)。在開發(fā)中會遇到各種問題,今天把小程序登錄這塊的流程整理下,做個記錄。

        小程序的登錄跟平時自己APP這種登錄驗證還不太一樣,多了一個角色,那就是微信服務器。

        根據(jù)微信官方提供的登錄流程時序圖可以清楚的了解小程序登錄需要多少個步驟,下面我們來總結下:

      1. 小程序啟動,通過wx.login()獲取code
      2. 開發(fā)者服務器需要提供一個登錄的接口,參數(shù)就是小程序獲取的code
      3. 登錄接口收到code后,調用微信提供的接口進行code的驗證
      4. 得到驗證結果,成功后能得到一個session_key和openid
      5. 生成一個自定義的key, 將session_key和openid跟自定義的key關聯(lián)起來
      6. 將自定義的key返回給小程序
      7. 每次請求都帶上key, 后端根據(jù)key獲取openid識別當前用戶身份
      8. 首先code是微信給的,如果你隨意生成code去驗證肯定是無效的,只有微信給的code才有效。code傳到開發(fā)者自己的服務后,再去問微信:

        Hi 哥們,我這個code是有效的還是無效的啊?

        微信會告訴你是有效還是無效,有效的情況下還會給你一個用戶的標識,也就是openid,同時還會有一個sessionkey,也就是會話的key。sessionkey的有效期默認是2小時,當用戶一直在使用小程序的話會自動刷新,這個是由微信這邊來維護的。

        注意:

      9. 會話密鑰 session_key 是對用戶數(shù)據(jù)進行 加密簽名 的密鑰。為了應用自身的數(shù)據(jù)安全,開發(fā)者服務器不應該把會話密鑰下發(fā)到小程序,也不應該對外提供這個密鑰。
      10. 臨時登錄憑證 code 只能使用一次
      11. 所以我們要為session_key創(chuàng)建別名,這個別名關聯(lián)的哪個用戶只有我們自己知道,唯一需要做的工作就在這塊。

        我推薦2種方式來做關聯(lián):

        第一種:隨機生成key, 關聯(lián)openid,存入redis中,當請求帶入key,直接從redis中獲取openid得到當前用戶信息,這個其實也就是我們自己去維護了會話信息

        第二種:采用JWT生成token,將openid綁定到token中,將token返回給小程序,請求的時候帶上token,通過解析token得到用戶信息。

        下面我們以第二種方式來進行講解,會貼上部分代碼:

        小程序中在app.js中的onLaunch方法中增加獲取code方法,并且調用后端的登錄接口獲取token:

        wx.login({
         success: function (res) {
         var code = res.code;
         if (code) {
         console.log('app啟動獲取用戶登錄憑證:' + code);
         let params = { "code": code };
         let result = config.requestHttp(config.url.userLogin, 'POST', params)
         result.then(res => {
         let data = res.data
         if (data.code == 200) {
         wx.setStorageSync("login_token", data.data.token);
         }
         }).catch(err => {
         console.log(err)
         });
         } else {
         console.log('獲取用戶登錄態(tài)失敗:' + res.errMsg);
         }
         }
        })

        userLogin接口則根據(jù)小程序的code去調用微信接口驗證:

        // 小程序獲取SessionKey接口地址
        String loginUrl = "https://api.weixin.qq.com/sns/jscode2session";
        String url = loginUrl + "?appid=%s&secret=%s&grant_type=%s&js_code=%s";
        url = String.format(url, appid, appSecret, grantType, param.getCode());
        String result = restTemplate.getForObject(url, String.class);
        Map<String, Object> map = JsonUtils.toBean(Map.class, result);
        
        // 請求成功
        if (map.containsKey("session_key")) {
         String openid = map.get("openid").toString();
         // 第一次保存到用戶表,生成JWT TOKEN返回
        }

        小程序端需要將 wx.request()封裝成一個通用的方法,所有跟后臺交互都用這個方法來調用接口,我們可以在這個方法中設置登錄之后獲取的Token。這樣每次請求都會將Token塞到請求頭中,我們在網(wǎng)關中就可以獲取這個Token進行解析驗證。

        //請求封裝
        function requestHttp(url, method, data) {
         //請求頭設置
         var header = {
         Authorization: wx.getStorageSync("login_token")
         }
        
         return new Promise((resolve, reject) => {
         wx.request({
         url: config.home_config + url,
         data: data,
         header: header,
         method: method,
         success: (res => {
         if (res.data.code === 200) {
         resolve(res)
         } else {
         reject(res)
         }
         }),
        
         fail: (res => {
         reject(res)
         })
         })
         })
        }

        Zuul中進行驗證:

         RequestContext ctx = RequestContext.getCurrentContext();
         HttpServletRequest request = ctx.getRequest();
         String token = request.getHeader("Authorization");
        
         if (StringUtils.isBlank(token)) {
         ctx.setSendZuulResponse(false);
         ctx.set("isSuccess", false);
         ctx.setResponseBody(JsonUtils.toJson(Response.fail("非法請求【缺少Authorization】", ResponseCode.NO_AUTH_CODE)));
         ctx.getResponse().setContentType("application/json; charset=utf-8");
         return null;
         }
        
         // 驗證Token是否有效
         JWTResult jwResult = JWTUtils.checkToken(token);
         if (!jwResult.isStatus()) {
         ctx.setSendZuulResponse(false);
         ctx.set("isSuccess", false);
         ctx.setResponseBody(JsonUtils.toJson(Response.fail(jwResult.getMsg(), jwResult.getCode())));
         ctx.getResponse().setContentType("application/json; charset=utf-8");
         return null;
         }
        
         ctx.addZuulRequestHeader("loginUserId", jwResult.getUid());
         return null;

        驗證成功后將用戶ID設置到請求頭中,傳遞給后端服務使用。

        使用JWT必然有一個問題是Token的失效問題,我這邊失效時間設置的為2個小時,正常的話用戶打開小程序,使用不可能連續(xù)超過2個小時,登錄的邏輯是在app.js中做的,只要下次進去token就會重新申請。不過這個也可以調整,比如稍微長一點。

        核心就是用戶的認證交給了微信,只要微信告訴我們認證成功了,我們就可以自己接管會話信息了。

        總結

        聲明:本網(wǎng)頁內容旨在傳播知識,若有侵權等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        關于微信小程序登錄的那些事

        關于微信小程序登錄的那些事:前言 最近團隊在開發(fā)一款小程序,都是新手,一邊看文檔,一邊開發(fā)。在開發(fā)中會遇到各種問題,今天把小程序登錄這塊的流程整理下,做個記錄。 小程序的登錄跟平時自己APP這種登錄驗證還不太一樣,多了一個角色,那就是微信服務器。 根據(jù)微信官方提供的登錄流
        推薦度:
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 无码久久精品国产亚洲Av影片 | 亚洲精品自产拍在线观看动漫| 国产天堂亚洲精品| 成人一a毛片免费视频| 456亚洲人成影院在线观| 成年网站免费视频A在线双飞| 在线视频亚洲一区| 两性色午夜免费视频| 国产亚洲精品久久久久秋霞| 大妹子影视剧在线观看全集免费| 亚洲综合AV在线在线播放| 免费精品一区二区三区第35| 91亚洲导航深夜福利| 国产免费丝袜调教视频| 亚洲综合中文字幕无线码| 精品久久洲久久久久护士免费| 噜噜噜亚洲色成人网站| 久久精品国产亚洲一区二区三区| 国产在线国偷精品免费看| 亚洲福利在线观看| 国产免费不卡v片在线观看| 亚洲av无码兔费综合| 亚洲人成电影在线播放| 久久一区二区三区免费播放 | 69视频免费在线观看| 亚洲精品熟女国产| 成人a免费α片在线视频网站 | 亚洲精品第一国产综合亚AV| 亚洲国产午夜福利在线播放| 青柠影视在线观看免费| 亚洲国产精品美女| 免费a级毛片无码a∨性按摩| 暖暖在线视频免费视频| 久久久久亚洲国产| 国产亚洲一区二区三区在线不卡| 99久久精品免费视频| 亚洲av无码专区在线电影天堂 | 9久热精品免费观看视频| 亚洲国产中文在线二区三区免| 国产大片91精品免费观看男同 | 精品久久久久久亚洲|