溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

nodejs微信開發(fā)之授權(quán)登錄+獲取用戶信息的示例分析

發(fā)布時間:2021-05-22 11:44:19 來源:億速云 閱讀:581 作者:小新 欄目:web開發(fā)

這篇文章主要介紹nodejs微信開發(fā)之授權(quán)登錄+獲取用戶信息的示例分析,文中介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們一定要看完!

微信網(wǎng)頁授權(quán)配置回調(diào)域名:

注:下面引自官方文檔

1、在微信公眾號請求用戶網(wǎng)頁授權(quán)之前,開發(fā)者需要先到公眾平臺官網(wǎng)中的“開發(fā) - 接口權(quán)限 - 網(wǎng)頁服務(wù) - 網(wǎng)頁帳號 - 網(wǎng)頁授權(quán)獲取用戶基本信息”的配置選項中,修改授權(quán)回調(diào)域名。請注意,這里填寫的是域名(是一個字符串),而不是URL,因此請勿加 http:// 等協(xié)議頭;

2、授權(quán)回調(diào)域名配置規(guī)范為全域名,比如需要網(wǎng)頁授權(quán)的域名為:www.qq.com,配置以后此域名下面的頁面http://www.qq.com/music.html 、 http://www.qq.com/login.html 都可以進行OAuth3.0鑒權(quán)。但http://pay.qq.com 、 http://music.qq.com 、 http://qq.com無法進行OAuth3.0鑒權(quán)。

比如:需要授權(quán)的網(wǎng)頁域名為http://xiadd.weixin.qq.com/demo,那么需要配置回調(diào)域名為xiadd.weixin.qq.com。其他域名同理。配置圖示如下:

在權(quán)限里找到這部分,點擊修改。

nodejs微信開發(fā)之授權(quán)登錄+獲取用戶信息的示例分析

將回調(diào)域名改為自己需要的域名:

nodejs微信開發(fā)之授權(quán)登錄+獲取用戶信息的示例分析

這樣回調(diào)域名就修改成功了。

授權(quán)登錄

關(guān)于授權(quán)登錄的各種參數(shù)細節(jié)這里就不多說了,但是這里也有一個access_token需要注意一下,和全局緩存的那個注意不要搞混了(話說tx為啥不做一下命名區(qū)分)。這里的access_token是oauth的一個憑證,全局緩存的那個是調(diào)用微信公眾平臺各個基礎(chǔ)接口所要用到的憑證。
具體而言,網(wǎng)頁授權(quán)流程分為四步:
1、引導(dǎo)用戶進入授權(quán)頁面同意授權(quán),獲取code
2、通過code換取網(wǎng)頁授權(quán)access_token(與基礎(chǔ)支持中的access_token不同)
3、如果需要,開發(fā)者可以刷新網(wǎng)頁授權(quán)access_token,避免過期
4、通過網(wǎng)頁授權(quán)access_token和openid獲取用戶基本信息
這里的第三步不是必須的,這里先不提,也就是授權(quán)登錄主要是三部分。引導(dǎo)用戶點擊相應(yīng)鏈接獲取code,code換區(qū)access_token,通過access_token去的相應(yīng)信息。

引導(dǎo)用戶獲取code

因為授權(quán)登錄的權(quán)限較高,所以微信平臺會對鏈接的順序進行校驗,順序是固定的。鏈接格式如下:
https://open.weixin.qq.com/connect/oauth3/authorize?appid=APPID&redirect_uri=REDIRECT_URI&response_type=code&scope=SCOPE&state=STATE#wechat_redirect

其中appid是固定的,就是公眾號的appid。
redirect_uri就是授權(quán)成功后需要跳轉(zhuǎn)到的鏈接。
response_type是固定的就是code。
scope就是授權(quán)權(quán)限,主要有兩種:snsapi_base (不彈出授權(quán)頁面,直接跳轉(zhuǎn),只能獲取用戶openid),snsapi_userinfo (彈出授權(quán)頁面,可通過openid拿到昵稱、性別、所在地。并且,即使在未關(guān)注的情況下,只要用戶授權(quán),也能獲取其信息)。

這里的scope以snsapi_userinfo為例,獲取用戶的信息。點進鏈接進入到授權(quán)頁面。如圖:

nodejs微信開發(fā)之授權(quán)登錄+獲取用戶信息的示例分析

授權(quán)后得到url形式如下。code就包含在url里:

nodejs微信開發(fā)之授權(quán)登錄+獲取用戶信息的示例分析

這樣code就得到了。code只能使用一次,5分鐘未被使用自動過期。

通過code換取網(wǎng)頁授權(quán)access_token

再次提醒,這里的access_token和全局緩存的access_token是不一樣的。具體返回參數(shù)請看文檔,這里不一一列出了。
得到code后,通過get請求https://api.weixin.qq.com/sns/oauth3/access_token?appid=APPID&secret=SECRET&code=CODE&grant_type=authorization_code,參數(shù)分別為appid,appsecret,和前一步獲取的code,雖然這里可以通過瀏覽器進行請求,但是因為安全級別高,所以千萬在服務(wù)端進行請求。代碼如下:

//getWebToken.js
function getToken(code) {
 let reqUrl = 'https://api.weixin.qq.com/sns/oauth3/access_token?';
 let params = {
 appid: config.appId,
 secret: config.appSecret,
 code: code,
 grant_type: 'authorization_code'
 };

 let options = {
 method: 'get',
 url: reqUrl+qs.stringify(params)
 };
 console.log(options.url);
 return new Promise((resolve, reject) => {
 request(options, function (err, res, body) {
  if (res) {
  resolve(body);
  } else {
  reject(err);
  }
 })
 })
}

就是很簡單的一個請求得到想要的數(shù)據(jù)。但是注意得到的數(shù)據(jù)是個字符串,需要進行處理,響應(yīng)格式如下:

nodejs微信開發(fā)之授權(quán)登錄+獲取用戶信息的示例分析

對于scope為snsapi_base的授權(quán),這里是最后一步,會返回openid。如果需要再進行下一步。

拉取用戶信息

如果網(wǎng)頁授權(quán)作用域為snsapi_userinfo,則此時開發(fā)者可以通過access_token和openid拉取用戶信息了。
請求方法
http:GET(請使用https協(xié)議) https://api.weixin.qq.com/sns/userinfo?access_token=ACCESS_TOKEN&openid=OPENID&lang=zh_CN
這里也很簡單。直接看代碼:

function getUserInfo(AccessToken, openId) {
 let reqUrl = 'https://api.weixin.qq.com/sns/userinfo?';
 let params = {
 access_token: AccessToken,
 openid: openId,
 lang: 'zh_CN'
 };

 let options = {
 method: 'get',
 url: reqUrl+qs.stringify(params)
 };
 
 return new Promise((resolve, reject) => {
 request(options, function (err, res, body) {
  if (res) {
  resolve(body);
  } else {
  reject(err);
  }
 });
 })
}

具體響應(yīng)到網(wǎng)頁上如圖所示:

nodejs微信開發(fā)之授權(quán)登錄+獲取用戶信息的示例分析

這樣就通過授權(quán)登錄拉取到了用戶信息。

以上是“nodejs微信開發(fā)之授權(quán)登錄+獲取用戶信息的示例分析”這篇文章的所有內(nèi)容,感謝各位的閱讀!希望分享的內(nèi)容對大家有幫助,更多相關(guān)知識,歡迎關(guān)注億速云行業(yè)資訊頻道!

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI