亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 課堂 > 小程序 > 正文

關于微信小程序登錄的那些事

2020-03-21 16:03:36
字體:
來源:轉載
供稿:網友

前言

最近團隊在開發一款小程序,都是新手,一邊看文檔,一邊開發。在開發中會遇到各種問題,今天把小程序登錄這塊的流程整理下,做個記錄。

小程序的登錄跟平時自己APP這種登錄驗證還不太一樣,多了一個角色,那就是微信服務器。

微信小程序,登錄

根據微信官方提供的登錄流程時序圖可以清楚的了解小程序登錄需要多少個步驟,下面我們來總結下:

  • 小程序啟動,通過wx.login()獲取code
  • 開發者服務器需要提供一個登錄的接口,參數就是小程序獲取的code
  • 登錄接口收到code后,調用微信提供的接口進行code的驗證
  • 得到驗證結果,成功后能得到一個session_key和openid
  • 生成一個自定義的key, 將session_key和openid跟自定義的key關聯起來
  • 將自定義的key返回給小程序
  • 每次請求都帶上key, 后端根據key獲取openid識別當前用戶身份

首先code是微信給的,如果你隨意生成code去驗證肯定是無效的,只有微信給的code才有效。code傳到開發者自己的服務后,再去問微信:

Hi 哥們,我這個code是有效的還是無效的???

微信會告訴你是有效還是無效,有效的情況下還會給你一個用戶的標識,也就是openid,同時還會有一個sessionkey,也就是會話的key。sessionkey的有效期默認是2小時,當用戶一直在使用小程序的話會自動刷新,這個是由微信這邊來維護的。

注意:

  • 會話密鑰 session_key 是對用戶數據進行 加密簽名 的密鑰。為了應用自身的數據安全,開發者服務器不應該把會話密鑰下發到小程序,也不應該對外提供這個密鑰。
  • 臨時登錄憑證 code 只能使用一次

所以我們要為session_key創建別名,這個別名關聯的哪個用戶只有我們自己知道,唯一需要做的工作就在這塊。

我推薦2種方式來做關聯:

第一種:隨機生成key, 關聯openid,存入redis中,當請求帶入key,直接從redis中獲取openid得到當前用戶信息,這個其實也就是我們自己去維護了會話信息

第二種:采用JWT生成token,將openid綁定到token中,將token返回給小程序,請求的時候帶上token,通過解析token得到用戶信息。

下面我們以第二種方式來進行講解,會貼上部分代碼:

小程序中在app.js中的onLaunch方法中增加獲取code方法,并且調用后端的登錄接口獲取token:

wx.login({ success: function (res) { var code = res.code; if (code) {  console.log('app啟動獲取用戶登錄憑證:' + code);  let params = { "code": code };  let result = config.requestHttp(config.url.userLogin, 'POST', params)  result.then(res => {  let data = res.data  if (data.code == 200) {  wx.setStorageSync("login_token", data.data.token);  }  }).catch(err => {  console.log(err)  }); } else {  console.log('獲取用戶登錄態失?。?#39; + res.errMsg); } }})

userLogin接口則根據小程序的code去調用微信接口驗證:

// 小程序獲取SessionKey接口地址String loginUrl = "https://api.weixin.qq.com/sns/jscode2session";String url = loginUrl + "?appid=%s&secret=%s&grant_type=%s&js_code=%s";url = String.format(url, appid, appSecret, grantType, param.getCode());String result = restTemplate.getForObject(url, String.class);Map<String, Object> map = JsonUtils.toBean(Map.class, result);// 請求成功if (map.containsKey("session_key")) { String openid = map.get("openid").toString(); // 第一次保存到用戶表,生成JWT TOKEN返回}

小程序端需要將 wx.request()封裝成一個通用的方法,所有跟后臺交互都用這個方法來調用接口,我們可以在這個方法中設置登錄之后獲取的Token。這樣每次請求都會將Token塞到請求頭中,我們在網關中就可以獲取這個Token進行解析驗證。

//請求封裝function requestHttp(url, method, data) { //請求頭設置 var header = { Authorization: wx.getStorageSync("login_token") } return new Promise((resolve, reject) => { wx.request({  url: config.home_config + url,  data: data,  header: header,  method: method,  success: (res => {  if (res.data.code === 200) {   resolve(res)  } else {   reject(res)  }  }),  fail: (res => {  reject(res)  }) }) })}

Zuul中進行驗證:

 RequestContext ctx = RequestContext.getCurrentContext(); HttpServletRequest request = ctx.getRequest(); String token = request.getHeader("Authorization"); if (StringUtils.isBlank(token)) {   ctx.setSendZuulResponse(false);   ctx.set("isSuccess", false);   ctx.setResponseBody(JsonUtils.toJson(Response.fail("非法請求【缺少Authorization】", ResponseCode.NO_AUTH_CODE)));   ctx.getResponse().setContentType("application/json; charset=utf-8");   return null; } // 驗證Token是否有效 JWTResult jwResult = JWTUtils.checkToken(token); if (!jwResult.isStatus()) {   ctx.setSendZuulResponse(false);   ctx.set("isSuccess", false);   ctx.setResponseBody(JsonUtils.toJson(Response.fail(jwResult.getMsg(), jwResult.getCode())));   ctx.getResponse().setContentType("application/json; charset=utf-8");   return null; } ctx.addZuulRequestHeader("loginUserId", jwResult.getUid()); return null;

驗證成功后將用戶ID設置到請求頭中,傳遞給后端服務使用。

使用JWT必然有一個問題是Token的失效問題,我這邊失效時間設置的為2個小時,正常的話用戶打開小程序,使用不可能連續超過2個小時,登錄的邏輯是在app.js中做的,只要下次進去token就會重新申請。不過這個也可以調整,比如稍微長一點。

核心就是用戶的認證交給了微信,只要微信告訴我們認證成功了,我們就可以自己接管會話信息了。

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對VEVB武林網的支持。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲自拍小视频| 国产精品美女免费看| 国产精品久久久久免费a∨| 日韩电影在线观看中文字幕| 欧美高跟鞋交xxxxhd| 精品亚洲va在线va天堂资源站| 精品偷拍一区二区三区在线看| 欧美中文字幕第一页| 日本一本a高清免费不卡| 欧美亚洲另类激情另类| 成人免费高清完整版在线观看| 亚洲激情电影中文字幕| 国产精品视频免费观看www| 国产精品视频网址| 日本免费一区二区三区视频观看| 欧美日韩国产区| 狠狠干狠狠久久| 91国自产精品中文字幕亚洲| 久久精品视频导航| 在线看国产精品| 91麻豆国产精品| 在线观看视频99| 日韩资源在线观看| 亚洲人成在线观看| 色综合五月天导航| 国内精品久久久| 久久免费精品视频| 成人网址在线观看| 不卡av在线播放| 国产精品网红直播| 久久精彩免费视频| 日韩精品黄色网| 亚洲最大av网| 日韩在线观看你懂的| 日韩精品视频免费专区在线播放| 大伊人狠狠躁夜夜躁av一区| 精品二区三区线观看| 久久久精品国产| 国产成人一区二区三区小说| 亚洲人av在线影院| 国产精品va在线播放我和闺蜜| 欧美美女18p| 久久天天躁狠狠躁夜夜躁| 精品国产精品三级精品av网址| 亚洲aa中文字幕| 国产亚洲美女精品久久久| 久久久久久久国产精品视频| 在线精品91av| 亚洲欧美日韩精品久久亚洲区| 日韩av在线免费| 欧美在线视频导航| 久久精品成人动漫| 91夜夜未满十八勿入爽爽影院| 亚洲精品久久久久国产| 国产视频999| 久热在线中文字幕色999舞| 色噜噜狠狠狠综合曰曰曰| 久热爱精品视频线路一| 色偷偷888欧美精品久久久| 国产精品户外野外| 日韩av在线精品| 欧美在线视频免费播放| 亚洲tv在线观看| 米奇精品一区二区三区在线观看| 奇米成人av国产一区二区三区| 一区二区三区视频免费在线观看| 国产精品国产亚洲伊人久久| 亚洲国产成人爱av在线播放| 日韩精品一二三四区| 国产精品久久一区主播| 亚洲视频在线免费观看| 欧美亚洲午夜视频在线观看| 91精品免费视频| 97精品国产91久久久久久| 亚洲视频自拍偷拍| 国内成人精品一区| 亚洲免费一级电影| 亚洲精品自拍偷拍| 国产激情999| 精品中文字幕久久久久久| 成人国产精品久久久| 91精品国产高清自在线看超| 日韩电影免费观看在线| 欧美日韩成人在线观看| 欧美视频免费在线| 欧美成在线视频| 久久99亚洲精品| 性欧美xxxx视频在线观看| 亚洲r级在线观看| 欧美资源在线观看| 国产精品国产自产拍高清av水多| 在线电影中文日韩| 国产亚洲精品久久久久久牛牛| 国产精品白丝jk喷水视频一区| 日韩av免费网站| 欧美激情啊啊啊| 黄色精品在线看| 久久久久久久久久久免费精品| 欧美另类第一页| 色777狠狠综合秋免鲁丝| 91最新在线免费观看| 国产成人av网| 九九热这里只有精品6| 69久久夜色精品国产69| 日韩中文字幕网| 国产精品美女www爽爽爽视频| 秋霞成人午夜鲁丝一区二区三区| 在线日韩日本国产亚洲| 国产精品青草久久久久福利99| 国产综合在线视频| 国产精品av在线播放| 日本不卡视频在线播放| 久久国产色av| 亚洲成人精品在线| 国产福利视频一区| 欧美成人免费观看| 中文字幕日韩av电影| 久久在线精品视频| 国产小视频91| 欧美日韩激情视频| 成人中文字幕在线观看| 久久精品中文字幕电影| 久久精品免费播放| 久久久精品欧美| 久久国产加勒比精品无码| 久久久精品视频在线观看| 欧美一区二区三区艳史| 中文字幕成人精品久久不卡| 亚州精品天堂中文字幕| 欧美综合一区第一页| 久久免费精品日本久久中文字幕| 欧美日本高清一区| 国产日韩欧美另类| 成人精品一区二区三区| 亚洲国产精品久久91精品| 91a在线视频| 日韩69视频在线观看| 日韩成人av在线| 亚洲品质视频自拍网| 91嫩草在线视频| www.日韩不卡电影av| 欧美激情综合色综合啪啪五月| 久久91亚洲人成电影网站| 日本精品性网站在线观看| 日韩av影视在线| 欧美—级a级欧美特级ar全黄| 精品久久久久国产| 色yeye香蕉凹凸一区二区av| 亚洲精品久久久一区二区三区| 91丝袜美腿美女视频网站| 色偷偷亚洲男人天堂| 欧美日韩国产在线播放| 岛国精品视频在线播放| 精品视频在线播放| 777精品视频| 日韩国产中文字幕| 久久久久久久久91| 亚洲精品综合久久中文字幕| 国产在线拍揄自揄视频不卡99| 欧美猛男性生活免费| 91亚洲精品久久久久久久久久久久| 国产精品成人在线| 国产成+人+综合+亚洲欧洲| 欧美另类精品xxxx孕妇|