Java開發微信小程式登入介面
先說一下需求吧,小程式微信登入,使用者授權獲取個人資訊。然後儲存使用者基本資訊到系統使用者表,同時新增使用者賬戶資訊,上傳使用者頭像。
emmm..之所以想寫下來是因為自己踩過的坑啊。。就不細說了。
連結: 小程式微信登入官方文件
登入:
之後開發者伺服器可以根據使用者標識來生成自定義登入態,用於後續業務邏輯中前後端互動時識別使用者身份。
使用者授權獲取個人資訊:
wx.getUserInfo(OBJECT)
注意:此介面有調整,使用該介面將不再出現授權彈窗,請使用 <button open-type="getUserInfo"></button>
注:當 withCredentials 為 true 時,要求此前有呼叫過 wx.login 且登入態尚未過期,此時返回的資料會包含 encryptedData, iv 等敏感資訊;當 withCredentials 為 false 時,不要求有登入態,返回的資料不包含 encryptedData, iv 等敏感資訊。
這是官方給的文件寫的。就是前端呼叫微信介面得到一個code和useInfo,把這兩個給後臺,後臺首先通過code走微信提供的連結獲取到使用者唯一標識openid 和 會話金鑰session_key。
1 2 3 |
|
效驗成功返回一個
//正常返回的JSON資料包{ "openid": "OPENID", "session_key": "SESSIONKEY"}
效驗失敗返回
1 2 |
|
效驗成功後,然後是根據引數useInfo獲取使用者的資訊。利用上面得到的openId和sessionkey
小程式可以通過各種前端介面獲取微信提供的開放資料。 考慮到開發者伺服器也需要獲取這些開放資料,微信會對這些資料做簽名和加密處理。 開發者後臺拿到開放資料後可以對資料進行校驗簽名和解密,來保證資料不被篡改。
為了確保 開放介面 返回使用者資料的安全性,微信會對明文資料進行簽名。開發者可以根據業務需要對資料包進行簽名校驗,確保資料的完整性。
1 2 3 4 5 6 7 8 9 |
|
簽名效驗成功後,解密加密的資料
1 2 3 4 5 6 7 8 |
|
解密完後就是根據自己的需求開發了。
先判斷第三方的openid在資料庫中是否存在,如果存在則說明使用者已經登入過小程式,如果資料庫中不存在則使用者是首次登入小程式需要將使用者資訊儲存到資料庫
1 2 3 4 5 6 7 8 9 10 11 12 |
|
如果未註冊過,就進行註冊繫結,把openId儲存到第三方繫結表,然後主鍵為使用者表的外來鍵。同時新增使用者賬戶資料。把頭像上傳到自己伺服器。
設定微信手機號繫結一樣的。
注意:
1、加密解密需要注意,userinfo和繫結手機號需要的phoneinfo都需要效驗簽名解密獲得。效驗解密方法官方文件也給出了例子。
2、返回給前端的openId需要加密處理,防止被篡改。
3、注意微信暱稱的
完整程式碼貼到下面,前端程式碼我就不說了,登入介面需要前端給兩個引數:
1、code (登入憑證)
code | String | 使用者登入憑證(有效期五分鐘)。開發者需要在開發者伺服器後臺呼叫 api,使用 code 換取 openid 和 session_key 等資訊 |
2、 userInfo(使用者資訊)
rawData | String | 不包括敏感資訊的原始資料字串,用於計算簽名。 |
signature | String | 使用 sha1( rawData + sessionkey ) 得到字串,用於校驗使用者資訊,參考文件 signature。 |
encryptedData | String | 包括敏感資料在內的完整使用者資訊的加密資料,詳細見加密資料解密演算法 |
iv | String | 加密演算法的初始向量,詳細見加密資料解密演算法 |
UserInfo引數:
nickName | String | 使用者暱稱 |
avatarUrl | String | 使用者頭像,最後一個數值代表正方形頭像大小(有0、46、64、96、132數值可選,0代表132*132正方形頭像),使用者沒有頭像時該項為空。若使用者更換頭像,原有頭像URL將失效。 |
gender | String | 使用者的性別,值為1時是男性,值為2時是女性,值為0時是未知 |
city | String | 使用者所在城市 |
province | String | 使用者所在省份 |
country | String | 使用者所在國家 |
language | String | 使用者的語言,簡體中文為zh_CN |
完整程式碼:
|
|
-
-
小程式呼叫wx.login() 獲取 臨時登入憑證code ,並回傳到開發者伺服器。
-
開發者伺服器以code換取 使用者唯一標識openid 和 會話金鑰session_key。
-
當用戶未授權過,呼叫該介面將直接進入fail回撥
-
當用戶授權過,可以使用該介面獲取使用者資訊
-
通過呼叫介面(如 wx.getUserInfo)獲取資料時,介面會同時返回 rawData、signature,其中 signature = sha1( rawData + session_key )
-
開發者將 signature、rawData 傳送到開發者伺服器進行校驗。伺服器利用使用者對應的 session_key 使用相同的演算法計算出簽名 signature2 ,比對 signature 與 signature2 即可校驗資料的完整性。
-