SpringCloud Alibaba 开发微信公众号 (网页授权获取用户基本信息)

简介: SpringCloud Alibaba 开发微信公众号 (网页授权获取用户基本信息)

上一篇讲了模板消息管理,这一篇讲网页授权获取用户基本信息。

场景:

用户在微信客户端中访问第三方网页,公众号可以通过微信网页授权机制,来获取用户基本信息,进而实现业务逻辑。

网页授权流程分为四步:
1.  引导用户进入授权页面同意授权,获取code
1.  通过 code 换取网页授权access_token(与基础支持中的access_token不同)
1.  如果需要,开发者可以刷新网页授权access_token,避免过期
1.  通过网页授权access_token和 openid 获取用户基本信息(支持 UnionID 机制)
复制代码

1 第一步:用户同意授权,获取code

首先需要引导用户点击授权链接,如果用户同意授权就可以拿到用户的code,进行下一步。

1.1 微信常量类新增设置引导链接URL OAUTH2_AUTHORIZE   ()

/**
 * 引导链接
 */
    public static final String OAUTH2_AUTHORIZE = "https://open.weixin.qq.com/connect/oauth2/authorize?appid=APPID&redirect_uri=REDIRECT_URI&response_type=code&scope=SCOPE&state=STATE#wechat_redirect";
复制代码

参数说明:

appid: 公众号的唯一标识

redirect_uri: 授权后重定向的回调链接地址, 请使用 urlEncode 对链接进行处理 (设置方式如图:

网络异常,图片无法展示
|

注意: 这块有个细节,如果设置错了1.2步骤回调时就汇报(10003 redirect_uri域名与后台配置不一致 ),一定是域名不要带着http:// 等协议头。见官文

网络异常,图片无法展示
|

网络异常,图片无法展示
|

response_type: 返回类型,请填写code

scope: 我们使用snsapi_userinfo (弹出授权页面,可通过 openid 拿到昵称、性别、所在地。并且, 即使在未关注的情况下,只要用户授权,也能获取其信息 )

state: 重定向后会带上 state 参数,开发者可以填写a-zA-Z0-9的参数值,最多128字节

#wechat_redirect: 无论直接打开还是做页面302重定向时候,必须带此参数

1.2 修改文本消息处理类 TextMessageService

我们修改文本消息处理类,设置当用户文本为“授权登录”时,展示用户登录链接,用户点击链接则获取到用户的code

private final WeCharConfig weCharConfig;
public TextMessageService(WeCharConfig weCharConfig) {
    this.weCharConfig = weCharConfig;
}
@Override
public String handler(Map<String, Object> param) {
    String content = "你好呀,欢迎关注我的测试公众号!!";
    if (param.get(WeCharConstant.CONTENT).toString().equals("授权登录")) {
        content = WeCharConstant.OAUTH2_AUTHORIZE.replace("APPID", weCharConfig.getAppId())
                .replace("REDIRECT_URI", "https://6016a95m81.zicp.fun/v1/weChar/getCode").replace("SCOPE", "snsapi_userinfo");
        System.out.println(content);
        content = "您好,请点击<a href='" + content + "'>授权登录</a>进行更多的操作。";
    }
    return  TextMessage.ofSendMsg(param, content).toXml();
}
复制代码

1.3  增加回调处理类 UserInfoController

import cn.org.spring.common.util.HttpClientUtils;
import com.alibaba.fastjson.JSON;
import com.ctsi.sddx.config.WeCharConfig;
import com.ctsi.sddx.constants.WeCharConstant;
import lombok.extern.slf4j.Slf4j;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RequestParam;
import org.springframework.web.bind.annotation.RestController;
import java.io.IOException;
/**
 * @Author : lizzu
 * @create 2022/10/5 16:05
 */
@Slf4j
@RestController
@RequestMapping("/v1/weChar")
public class UserInfoController {
    @Autowired
    private WeCharConfig charConfig;
    /**
     * 回调链接
     * 1、获取code -> 获取accessToken ->获取用户基本信息
     */
    @RequestMapping("/getCode")
    public String getCode(@RequestParam("code") String code,
                          @RequestParam("state") String state)  {
        System.out.println(code);
        System.out.println(state);
        return code+"----"+state;
    }
 }
复制代码

1.4 测试

网络异常,图片无法展示
|
成功取到用户code 后台输出

网络异常,图片无法展示
|

2 第二步:通过 code 换取网页授权access_token

2.1 微信常量类新增获取OAUTH认证的access_token URL OAUTH_GET_AT

/**
 * 获取OAUTH认证的access_token
 */
public static final String OAUTH_GET_AT = "https://api.weixin.qq.com/sns/oauth2/access_token?appid=APPID&secret=SECRET&code=CODE&grant_type=authorization_code";
复制代码

2.2 修改 UserInfoController 回调方法getCode() ,增加获取accessToken 和 openID 方法getAccessToken(String code)

@Autowired
    private WeCharConfig charConfig;
    /**
     * 回调链接
     * 1、获取code -> 获取accessToken ->获取用户基本信息
     */
    @RequestMapping("/getCode")
    public String getCode(@RequestParam("code") String code,
                          @RequestParam("state") String state) throws IOException {
        System.out.println(code);
        System.out.println(state);
        String userInfo = getAccessToken(code);
        return userInfo;
    }
    /**
     * 获取accessToken 和 openID
     *
     * @param code
     * @return
     * @throws IOException
     */
    public String getAccessToken(String code) throws IOException {
        String s = HttpClientUtils.get(WeCharConstant.OAUTH_GET_AT.replace("APPID", charConfig.getAppId())
                .replace("SECRET", charConfig.getSecret()).replace("CODE", code));
        System.out.println("获取access token " + s);
        String access_token = JSON.parseObject(s).getString("access_token");
        String openid = JSON.parseObject(s).getString("openid");
        return "access_token:"+access_token+" openid:"+openid;
    }
复制代码

2.3 测试:

获取access token {"access_token":"61_ZumbIGiicy0Efksa3Ru5doVykU-qWCqFRf8EbWh8nHEstNhq6qV-5YRnc38X8Zf4gjyIY3BblJ0MVaTLW68MoB75UuKPp7S-cFa9omcgm7M","expires_in":7200,"refresh_token":"61_Y62Fo2Bdxp3U0fYkgPjTFMBNqU1073xikXko8eYq904qVUPiJfj3UmxJt76u4aEib1HfQLUmBdxrBUVigxK5Sa5xTvc8-j7VBrELaxfhLdM","openid":"oITpR58LM-HJG0Fa4BY6MkOCG5lM","scope":"snsapi_userinfo"}
格式化:
{
  "access_token": "61_ZumbIGiicy0Efksa3Ru5doVykU-qWCqFRf8EbWh8nHEstNhq6qV-5YRnc38X8Zf4gjyIY3BblJ0MVaTLW68MoB75UuKPp7S-cFa9omcgm7M",
  "expires_in": 7200,
  "refresh_token": "61_Y62Fo2Bdxp3U0fYkgPjTFMBNqU1073xikXko8eYq904qVUPiJfj3UmxJt76u4aEib1HfQLUmBdxrBUVigxK5Sa5xTvc8-j7VBrELaxfhLdM",
  "openid": "oITpR58LM-HJG0Fa4BY6MkOCG5lM",
  "scope": "snsapi_userinfo"
}
复制代码

可以看到已经拿到了access_token,有效期expires_in、刷新token refresh_token 等。

3 第三步:刷新access_token(如果需要)

如果超时,即可使用

**请求方法**
> 获取第二步的refresh_token后,请求以下链接获取access_token:
> https://api.weixin.qq.com/sns/oauth2/refresh_token?appid=APPID&grant_type=refresh_token&refresh_token=REFRESH_TOKEN
复制代码

4 第四步:拉取用户信息(需 scope 为 snsapi_userinfo)

4.1微信常量类新增获取用户基本信息 URL OAUTH_USER_INFO

/**
 * 获取用户基本信息
 */
public static final String OAUTH_USER_INFO = "https://api.weixin.qq.com/sns/userinfo?access_token=ACCESS_TOKEN&openid=OPENID&lang=zh_CN";
复制代码

4.2修改 UserInfoController 增加获取用户基本信息方法 getUserInfo

/**
 * 获取用户基本信息
 *
 * @param accessToken
 * @param openId
 * @return
 * @throws IOException
 */
public String getUserInfo(String accessToken, String openId) throws IOException {
    return HttpClientUtils.get(WeCharConstant.OAUTH_USER_INFO.replace("ACCESS_TOKEN", accessToken).replace("OPENID", openId));
}
复制代码

4.3测试

网络异常,图片无法展示
|

格式化数据
{
  "openid": "oITpR58LM-HJG0Fa4BY6MkOCG5AA",
  "nickname": "? 奇了怪了怪",
  "sex": 0,
  "language": "",
  "city": "",
  "province": "",
  "country": "",
  "headimgurl": "https://thirdwx.qlogo.cn/mmopen/vi_32/DYAIOgq83eoNc4aUZJT2w05SMIqFLQLxofkjuADnj3icyeIiaNDVlxKbFfkQRDchfwYI3FQTdxPu0NDGBSBUzVqg/135",
  "privilege": []
}
复制代码

5 附:检验授权凭证(access_token)是否有效

5.1 微信常量类新增获取用户基本信息 URL OAUTH_USER_INFO

/**
 * 获取用户基本信息
 */
public static final String CHECK_USER_INFO = "https://api.weixin.qq.com/sns/auth?access_token=ACCESS_TOKEN&openid=OPENID";
复制代码

5.2 UserInfoController 新增检验授权凭证(access_token)是否有效方法 checkAccessToken(String accessToken, String openId)

完整UserInfoController

import cn.org.spring.common.util.HttpClientUtils;
import com.alibaba.fastjson.JSON;
import com.ctsi.sddx.config.WeCharConfig;
import com.ctsi.sddx.constants.WeCharConstant;
import lombok.extern.slf4j.Slf4j;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RequestParam;
import org.springframework.web.bind.annotation.RestController;
import java.io.IOException;
/**
 * @Author : lizzu
 * @create 2022/10/5 16:05
 */
@Slf4j
@RestController
@RequestMapping("/v1/weChar")
public class UserInfoController {
    @Autowired
    private WeCharConfig charConfig;
    /**
     * 回调链接
     * 1、获取code -> 获取accessToken ->获取用户基本信息
     */
    @RequestMapping("/getCode")
    public String getCode(@RequestParam("code") String code,
                          @RequestParam("state") String state) throws IOException {
        System.out.println(code);
        System.out.println(state);
        String userInfo = getAccessToken(code);
        log.info("获取用户的基本信息 【{}】", userInfo);
        return userInfo;
    }
    /**
     * 获取accessToken 和 openID
     *
     * @param code
     * @return
     * @throws IOException
     */
    public String getAccessToken(String code) throws IOException {
        String s = HttpClientUtils.get(WeCharConstant.OAUTH_GET_AT.replace("APPID", charConfig.getAppId())
                .replace("SECRET", charConfig.getSecret()).replace("CODE", code));
        System.out.println("获取access token " + s);
        String access_token = JSON.parseObject(s).getString("access_token");
        String openid = JSON.parseObject(s).getString("openid");
        checkAccessToken(access_token, openid);//检验授权凭证(access_token)是否有效
        return getUserInfo(access_token, openid);
    }
    /**
     * 获取用户基本信息
     *
     * @param accessToken
     * @param openId
     * @return
     * @throws IOException
     */
    public String getUserInfo(String accessToken, String openId) throws IOException {
        return HttpClientUtils.get(WeCharConstant.OAUTH_USER_INFO.replace("ACCESS_TOKEN", accessToken).replace("OPENID", openId));
    }
    /**
     * 检验授权凭证(access_token)是否有效
     *
     * @param accessToken
     * @param openId
     * @return
     * @throws IOException
     */
    public String checkAccessToken(String accessToken, String openId) throws IOException {
        String s = HttpClientUtils.get(WeCharConstant.CHECK_USER_INFO.replace("ACCESS_TOKEN", accessToken).replace("OPENID", openId));
        String errmsg = JSON.parseObject(s).getString("errmsg");
        log.info("校验结果: 【{}】", errmsg);
        return s;
    }
}
复制代码

5.3测试:

网络异常,图片无法展示
|

至此网页授权获取用户基本信息相关接口的代码实现已完成

下一篇: 本想着找个实战的结果没找到....就先欠着下一篇写小程序的吧。


相关文章
|
10天前
|
小程序 前端开发 测试技术
微信小程序的开发完整流程是什么?
微信小程序的开发完整流程是什么?
48 7
ly~
|
21天前
|
存储 供应链 小程序
除了微信小程序,PHP 还可以用于开发哪些类型的小程序?
除了微信小程序,PHP 还可用于开发多种类型的小程序,包括支付宝小程序、百度智能小程序、抖音小程序、企业内部小程序及行业特定小程序。在电商、生活服务、资讯、工具、娱乐、营销等领域,PHP 能有效管理商品信息、订单处理、支付接口、内容抓取、复杂计算、游戏数据、活动规则等多种业务。同时,在企业内部,PHP 可提升工作效率,实现审批流程、文件共享、生产计划等功能;在医疗和教育等行业,PHP 能管理患者信息、在线问诊、课程资源、成绩查询等重要数据。
ly~
60 6
|
5天前
|
小程序 前端开发 数据安全/隐私保护
微信小程序全栈开发中的身份认证与授权机制
【10月更文挑战第3天】随着移动互联网的发展,微信小程序凭借便捷的用户体验和强大的社交传播能力,成为企业拓展业务的新渠道。本文探讨了小程序全栈开发中的身份认证与授权机制,包括手机号码验证、微信登录、第三方登录及角色权限控制等方法,并强调了安全性、用户体验和合规性的重要性,帮助开发者更好地理解和应用这一关键技术。
26 5
|
5天前
|
小程序 前端开发 JavaScript
微信小程序全栈开发中的PWA技术应用
【10月更文挑战第3天】微信小程序作为新兴应用形态,凭借便捷体验与社交传播能力,成为企业拓展业务的新渠道。本文探讨了微信小程序全栈开发中的PWA技术应用,包括离线访问、后台运行、桌面图标及原生体验等方面,助力开发者提升小程序性能与用户体验。PWA技术在不同平台的兼容性、性能优化及用户体验是实践中需注意的关键点。
22 5
|
1天前
|
小程序 JavaScript API
微信小程序开发之:保存图片到手机,使用uni-app 开发小程序;还有微信原生保存图片到手机
这篇文章介绍了如何在uni-app和微信小程序中实现将图片保存到用户手机相册的功能。
微信小程序开发之:保存图片到手机,使用uni-app 开发小程序;还有微信原生保存图片到手机
|
21天前
|
小程序 JavaScript API
微信小程序开发学习之页面导航(声明式导航和编程式导航)
这篇文章介绍了微信小程序中页面导航的两种方式:声明式导航和编程式导航,包括如何导航到tabBar页面、非tabBar页面、后退导航,以及如何在导航过程中传递参数和获取传递的参数。
微信小程序开发学习之页面导航(声明式导航和编程式导航)
|
1月前
|
存储 移动开发 监控
微信支付开发避坑指南
【9月更文挑战第11天】在进行微信支付开发时,需遵循官方文档,确保权限和参数配置正确。开发中应注重安全,验证用户输入,合理安排接口调用顺序,并处理异常。上线后需实时监控支付状态,定期检查配置,关注安全更新,确保系统稳定运行。
|
23天前
|
SpringCloudAlibaba API 开发者
新版-SpringCloud+SpringCloud Alibaba
新版-SpringCloud+SpringCloud Alibaba
|
2月前
|
资源调度 Java 调度
Spring Cloud Alibaba 集成分布式定时任务调度功能
定时任务在企业应用中至关重要,常用于异步数据处理、自动化运维等场景。在单体应用中,利用Java的`java.util.Timer`或Spring的`@Scheduled`即可轻松实现。然而,进入微服务架构后,任务可能因多节点并发执行而重复。Spring Cloud Alibaba为此发布了Scheduling模块,提供轻量级、高可用的分布式定时任务解决方案,支持防重复执行、分片运行等功能,并可通过`spring-cloud-starter-alibaba-schedulerx`快速集成。用户可选择基于阿里云SchedulerX托管服务或采用本地开源方案(如ShedLock)
|
1天前
|
JSON SpringCloudAlibaba Java
Springcloud Alibaba + jdk17+nacos 项目实践
本文基于 `Springcloud Alibaba + JDK17 + Nacos2.x` 介绍了一个微服务项目的搭建过程,包括项目依赖、配置文件、开发实践中的新特性(如文本块、NPE增强、模式匹配)以及常见的问题和解决方案。通过本文,读者可以了解如何高效地搭建和开发微服务项目,并解决一些常见的开发难题。项目代码已上传至 Gitee,欢迎交流学习。
Springcloud Alibaba + jdk17+nacos 项目实践

热门文章

最新文章