公众号JSSDK获取signature签名,史上最全,没有之一

简介: 公众号JSSDK获取signature签名,史上最全,没有之一

微信公众号JSSDK获取signature签名,史上最全,没有之一

1.操作流程

1、通过appId和appSecret获取access_token;

2、使用access_token获取jsapi_ticket ;

3、用时间戳、随机数、jsapi_ticket和要访问的url按照签名算法拼接字符串;

4、对第三步得到的字符串进行SHA1加密,得到签名。

2.上代码

获取accessToken与jsapi_ticket代码

import com.alibaba.fastjson.JSON;
import com.alibaba.fastjson.JSONObject;
import lombok.extern.slf4j.Slf4j;

import java.io.BufferedReader;
import java.io.InputStreamReader;
import java.net.URL;
import java.net.URLConnection;

/**
 * HTTPUtil get方法工具类
 *
 * @author javaNice
 * @time 2023年10月08日
 */
@Slf4j
public class HttpUtils {
   
   
    // 获取accesstoken
    public final static String GetAccessTokenUrl = "https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid=APPID&secret=SECRET";

    // 获取ticket
    public final static String GetTicketUrl = "https://api.weixin.qq.com/cgi-bin/ticket/getticket?access_token=ACCESS_TOKEN&type=jsapi";


    /**
     * 传递请求url
     * @param requestUrl
     * @return
     */
    public static String sendGet(String requestUrl) {
   
   
        BufferedReader in = null;
        String result = "";
        try {
   
   
            URL realUrl = new URL(requestUrl);
            // 打开和URL之间的连接
            URLConnection connection = realUrl.openConnection();
            // 设置通用的请求属性
            connection.setRequestProperty("accept", "*/*");
            connection.setRequestProperty("connection", "Keep-Alive");
            connection.setRequestProperty("user-agent",
                    "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1;SV1)");
            // 建立实际的连接
            connection.connect();

            //获取返回结果
            in = new BufferedReader(new InputStreamReader(
                    connection.getInputStream()));
            String line;
            while ((line = in.readLine()) != null) {
   
   
                result += line;
            }
        } catch (Exception e) {
   
   
            log.error("发送GET请求出现异常!" + e);
            e.printStackTrace();
        }
        // 使用finally块来关闭输入流
        finally {
   
   
            try {
   
   
                if (in != null) {
   
   
                    in.close();
                }
            } catch (Exception e2) {
   
   
                log.error("发送GET请求出现异常e2!" + e2);
                e2.printStackTrace();
            }
        }
        return result;
    }


    public static void main(String[] args) {
   
   
        String appid="你自己的appid";
        String secret="你自己的appSecret";
        String accessTokenRequestUrl = GetAccessTokenUrl.replace("APPID", appid).replace("SECRET", secret);

        //获取accessToken
        String accessTokenResult = HttpUtils.sendGet(accessTokenRequestUrl);
        JSONObject accessTokenJsonObject = JSON.parseObject(accessTokenResult);
        String  accessToken = String.valueOf(accessTokenJsonObject.get("access_token"));


        System.out.println(accessToken);
        String ticketRequestUrl = GetTicketUrl.replace("ACCESS_TOKEN", accessToken);
        String ticketResult = HttpUtils.sendGet(ticketRequestUrl);

        //获取ticket
        JSONObject ticketResultJsonObject = JSON.parseObject(ticketResult);
        String ticket = String.valueOf(ticketResultJsonObject.get("ticket"));
        System.out.println(ticket);


    }
}

加密获取sign代码

import java.io.UnsupportedEncodingException;
import java.security.MessageDigest;
import java.security.NoSuchAlgorithmException;
import java.util.Formatter;
import java.util.HashMap;
import java.util.Map;
import java.util.UUID;

public class WxSign {
   
   


    public static void main(String[] args) {
   
   
        String jsapi_ticket = "获取到的ticket";

        // 注意 URL 一定要动态获取,不能 hardcode
        String url = "http://example.com";
        Map<String, String> ret = sign(jsapi_ticket, url);
        for (Map.Entry entry : ret.entrySet()) {
   
   
            System.out.println(entry.getKey() + ", " + entry.getValue());
        }
    };

    public static Map<String, String> sign(String jsapi_ticket, String url) {
   
   
        Map<String, String> ret = new HashMap<String, String>();
        String nonce_str = create_nonce_str();
        String timestamp = create_timestamp();
        String string1;
        String signature = "";

        //注意这里参数名必须全部小写,且必须有序
        string1 = "jsapi_ticket=" + jsapi_ticket +
                "&noncestr=" + nonce_str +
                "&timestamp=" + timestamp +
                "&url=" + url;
        System.out.println(string1);

        try
        {
   
   
            MessageDigest crypt = MessageDigest.getInstance("SHA-1");
            crypt.reset();
            crypt.update(string1.getBytes("UTF-8"));
            signature = byteToHex(crypt.digest());
        }
        catch (NoSuchAlgorithmException e)
        {
   
   
            e.printStackTrace();
        }
        catch (UnsupportedEncodingException e)
        {
   
   
            e.printStackTrace();
        }

        ret.put("url", url);
        ret.put("jsapi_ticket", jsapi_ticket);
        ret.put("nonceStr", nonce_str);
        ret.put("timestamp", timestamp);
        ret.put("signature", signature);

        return ret;
    }

    private static String byteToHex(final byte[] hash) {
   
   
        Formatter formatter = new Formatter();
        for (byte b : hash)
        {
   
   
            formatter.format("%02x", b);
        }
        String result = formatter.toString();
        formatter.close();
        return result;
    }

    private static String create_nonce_str() {
   
   
        return UUID.randomUUID().toString();
    }

    private static String create_timestamp() {
   
   
        return Long.toString(System.currentTimeMillis() / 1000);
    }
}

整个流程官方文档地址

https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/JS-SDK.html#8

获取accesstoken官方文档

https://developers.weixin.qq.com/doc/offiaccount/Basic_Information/Get_access_token.html

官方校验签名是否正确网址

https://mp.weixin.qq.com/debug/cgi-bin/sandbox?t=jsapisign

image-20231008152624750

官方获取加密签名代码示例代码包

https://www.weixinsxy.com/jssdk/sample.zip

备注:链接中包含php、java、nodejs以及python的示例代码供第三方参考,第三方切记要对获取的accesstoken以及jsapi_ticket进行缓存以确保不会触发频率限制。

常见错误40164

{"errcode":40164,"errmsg":"invalid ip 122.69.0.54 ipv6 ::ffff:122.69.0.54, not in whitelist rid: 65224c13-74f9b1e4-106f93ca"}

报此错误表示 需要将122.69.0.54 加入到app的白名单中

目录
相关文章
|
6月前
|
JSON JavaScript 前端开发
❤Nodejs 第九章(token身份认证和express-jwt的安装认识)
【4月更文挑战第9天】Node.js第九章介绍了Token身份认证,特别是JWT(JSON Web Token)作为跨域认证的解决方案。JWT由Header、Payload和Signature三部分组成,用于在客户端和服务器间安全传输用户信息。前端收到JWT后存储在localStorage或sessionStorage中,并在请求头中发送。Express-JWT是一个中间件,用于解析JWT。基本用法包括设置secret和algorithms。注意安全问题,避免混合使用不同算法以防止降级攻击。
105 0
|
6月前
|
前端开发 开发者
【微信公众号对接】有关签名一直报错,提示invalid signature问题(我的签名和使用微信开发者工具验证返回的签名的是一致的)但还是报错!!!
【微信公众号对接】有关签名一直报错,提示invalid signature问题(我的签名和使用微信开发者工具验证返回的签名的是一致的)但还是报错!!!
304 0
|
11月前
|
小程序 前端开发 JavaScript
微信小程序(二十一)小程序登录获取openid和unionid
在微信小程序中,因为各种各样的原因我们会需要获取到用户的openid或者unionid下面就简单来讲一下在小程序中如何获取openid和unionid。 步骤一:微信登录获取登录凭证
894 0
|
安全 JavaScript 数据安全/隐私保护
微信开发获取签名wx.config
微信开发获取签名wx.config
277 0
微信开发获取签名wx.config
|
移动开发 前端开发
实战:第八章:支付宝Native,JSAPI支付与微信Native,JSAPI,MWEB支付实现
实战:第八章:支付宝Native,JSAPI支付与微信Native,JSAPI,MWEB支付实现
103 0
|
算法 Java 数据安全/隐私保护
java实现微信公众号token验证
java实现微信公众号token验证
java实现微信公众号token验证
|
算法 小程序 Go
Golang 微信小程序加密数据解密算法实现
Golang 微信小程序加密数据解密算法实现
417 0
|
小程序 JavaScript API
mpvue小程序开发之 wx.getUserInfo获取用户信息授权
mpvue小程序开发之 wx.getUserInfo获取用户信息授权
151 0
mpvue小程序开发之 wx.getUserInfo获取用户信息授权
|
人工智能 JSON 文字识别
Nodejs调用百度身份证认证API
今天给大家分享一下,这几天调用身份证认证API的流程。在此是使用nodejs写的后台。
532 0
|
JSON API 数据格式
微信程序开发系列教程(四)使用微信API创建公众号自定义菜单
微信程序开发系列教程(四)使用微信API创建公众号自定义菜单
微信程序开发系列教程(四)使用微信API创建公众号自定义菜单