博客
关于我
H5页面授权获取微信授权(openId,微信nickname等信息)
阅读量:303 次
发布时间:2019-03-03

本文共 2254 字,大约阅读时间需要 7 分钟。

关于网页授权的两种scope的区别说明

1、以snsapi_base为scope发起的网页授权,是用来获取进入页面的用户的openid的,并且是静默授权并自动跳转到回调页的。用户感知的就是直接进入了回调页(往往是业务页面)

2、以snsapi_userinfo为scope发起的网页授权,是用来获取用户的基本信息的。但这种授权需要用户手动同意,并且由于用户同意过,所以无须关注,就可在授权后获取该用户的基本信息。

参考连接:

https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/Wechat_webpage_authorization.html

前端部分:

根据上述官方文档实现第一步,用户同意授权,获取code。

前端主动跳转到下面的连接地址,改地址会从微信服务器获取到code,这个code是后面换取token的凭证。

微信处理完后回跳转回调redirect_uri/?code=CODE&state=STATE。,这个url通常对应spring controller层的接口。

https://open.weixin.qq.com/connect/oauth2/authorize?appid=wx73a924c42a171243&redirect_uri=http%3a%2f%2fbis.beyandtech.com%2fsales%2fwx%2fwxpreReg&response_type=code&scope=snsapi_userinfo&state=shba01,e2c028b7063f498ba3388ec0cb2e6bdf,0,0#wechat_redirect

后端接口收到微信服务器的回调请求,处理code和state参数。code作用是获取token进而获取用户信息,state可以用来定义其他参数(逗号可以分割多个参数,后端解析)

后端部分

授权过程一共四部,我们只是建议从第二部开始由后端完成。

接口获取并解析参数

@GetMapping("/sales/wx/wxpreReg")    public String wxpreReg( String code,String state)    {         logger.info("wxpreReg:code={},state={}",code,state);         String arr[] = state.split(",");              Long pathIda =  wxService.wxpreReg(code,arr[0],arr[1],arr[2], Long.valueOf(arr[3]));         String parms= "parm1="+arr[0]+"&parm2="+arr[1]+"&parm3="+pathIda+"&oauth=1";         return "redirect:https://xxx.xxxxxx.com/index.html/#/pages/login/login?"+parms;    }

获取token,并获取用户信息

private static String ACCESSTOEKN_URL = "https://api.weixin.qq.com/sns/oauth2/access_token?appid=xxxxx&secret=xxx&code=CODE&grant_type=authorization_code";private static String USERINFO_URL = "https://api.weixin.qq.com/sns/userinfo?access_token=ACCESS_TOKEN&openid=OPENID&lang=zh_CN";public  JSONObject getUserInfo(String code){    String url = ACCESSTOEKN_URL.replaceAll("CODE",code);    String jsonstr = restTemplate.getForObject(url,String.class);    JSONObject jsonObject =JSONObject.parseObject(jsonstr);    System.out.println(jsonstr);    String url1 = USERINFO_URL.replaceAll("ACCESS_TOKEN",jsonObject.getString("access_token"))            .replaceAll("OPENID",jsonObject.getString("openid"));    String jsonstr1 = restTemplate.getForObject(url1,String.class);    System.out.println(jsonstr1);    return  JSONObject.parseObject(jsonstr1);}

以上就完成了H5页面授权,获取用户信息,并且重定向页面到原来页面,附加参数oauth=1,前端识别后就可以判断是否授权了

转载地址:http://qhtm.baihongyu.com/

你可能感兴趣的文章
mysql client library_MySQL数据库之zabbix3.x安装出现“configure: error: Not found mysqlclient library”的解决办法...
查看>>
MySQL Cluster 7.0.36 发布
查看>>
Multimodal Unsupervised Image-to-Image Translation多通道无监督图像翻译
查看>>
MySQL Cluster与MGR集群实战
查看>>
multipart/form-data与application/octet-stream的区别、application/x-www-form-urlencoded
查看>>
mysql cmake 报错,MySQL云服务器应用及cmake报错解决办法
查看>>
Multiple websites on single instance of IIS
查看>>
mysql CONCAT()函数拼接有NULL
查看>>
multiprocessing.Manager 嵌套共享对象不适用于队列
查看>>
multiprocessing.pool.map 和带有两个参数的函数
查看>>
MYSQL CONCAT函数
查看>>
multiprocessing.Pool:map_async 和 imap 有什么区别?
查看>>
MySQL Connector/Net 句柄泄露
查看>>
multiprocessor(中)
查看>>
mysql CPU使用率过高的一次处理经历
查看>>
Multisim中555定时器使用技巧
查看>>
MySQL CRUD 数据表基础操作实战
查看>>
multisim变压器反馈式_穿过隔离栅供电:认识隔离式直流/ 直流偏置电源
查看>>
mysql csv import meets charset
查看>>
multivariate_normal TypeError: ufunc ‘add‘ output (typecode ‘O‘) could not be coerced to provided……
查看>>