ホームページ > 記事 > WeChat アプレット > WeChat アプレット Java は AES 復号化を実装し、unionId を取得します
公式アカウントを使用しながらミニプログラムを使用する場合は、企業のビジネスニーズにより、unionId 機能を使用する必要があります。具体的な使用方法については、WeChat オープンプラットフォームの説明を参照してください。しかし、WeChat ミニ プログラムでは、プログラムのドキュメントには一部の言語実装のソース コードしか提供されておらず、小さなプログラムの開発者はどれほど怠け者なのでしょうか。みんな Java を使ってバックエンドを書いているんじゃないでしょうか? ? ?
何だ、そしてその後、さまざまな AES の落とし穴が始まりました。実際、私は多くのオンライン チュートリアルを参照しましたが、これもまたすべてをリストすることはできません (この記事を書いたときには、すでにそれが終わっていたからです)。問題を解決してから 1 週間が経ちましたが、管理者からもたくさんの助けをいただきました。ここでは、unionId の復号化方法のみをリストします。ご質問がございましたら、私に連絡するか返信してください。
ちょっと暴言ですが、
https startcom が提供する無料証明書を使用しないでください!
https startcom が提供する無料証明書を使用しないでください!
重要 物事は3回言ってください! ! ! !
AES.java
import org.apache.commons.codec.binary.Base64;import org.bouncycastle.jce.provider.BouncyCastleProvider;import javax.crypto.BadPaddingException;import javax.crypto.Cipher;import javax.crypto.IllegalBlockSizeException;import javax.crypto.NoSuchPaddingException;import javax.crypto.spec.IvParameterSpec;import javax.crypto.spec.SecretKeySpec;import java.security.*;public class AES { public static boolean initialized = false; /** * AES解密 * @param content 密文 * @return * @throws InvalidAlgorithmParameterException * @throws NoSuchProviderException */ public byte[] decrypt(byte[] content, byte[] keyByte, byte[] ivByte) throws InvalidAlgorithmParameterException { initialize(); try { Cipher cipher = Cipher.getInstance("AES/CBC/PKCS7Padding"); Key sKeySpec = new SecretKeySpec(keyByte, "AES"); cipher.init(Cipher.DECRYPT_MODE, sKeySpec, generateIV(ivByte));// 初始化 byte[] result = cipher.doFinal(content); return result; } catch (NoSuchAlgorithmException e) { e.printStackTrace(); } catch (NoSuchPaddingException e) { e.printStackTrace(); } catch (InvalidKeyException e) { e.printStackTrace(); } catch (IllegalBlockSizeException e) { e.printStackTrace(); } catch (BadPaddingException e) { e.printStackTrace(); } catch (NoSuchProviderException e) { // TODO Auto-generated catch block e.printStackTrace(); } catch (Exception e) { // TODO Auto-generated catch block e.printStackTrace(); } return null; } public static void initialize(){ if (initialized) return; Security.addProvider(new BouncyCastleProvider()); initialized = true; } //生成iv public static AlgorithmParameters generateIV(byte[] iv) throws Exception{ AlgorithmParameters params = AlgorithmParameters.getInstance("AES"); params.init(new IvParameterSpec(iv)); return params; } }
WxPKCS7Encoder.java
import java.nio.charset.Charset;import java.util.Arrays;/** * Created by Kevin Dong on 2017/1/5. */public class WxPKCS7Encoder { private static final Charset CHARSET = Charset.forName("utf-8"); private static final int BLOCK_SIZE = 32; /** * 获得对明文进行补位填充的字节. * * @param count 需要进行填充补位操作的明文字节个数 * @return 补齐用的字节数组 */ public static byte[] encode(int count) { // 计算需要填充的位数 int amountToPad = BLOCK_SIZE - (count % BLOCK_SIZE); if (amountToPad == 0) { amountToPad = BLOCK_SIZE; } // 获得补位所用的字符 char padChr = chr(amountToPad); String tmp = new String(); for (int index = 0; index < amountToPad; index++) { tmp += padChr; } return tmp.getBytes(CHARSET); } /** * 删除解密后明文的补位字符 * * @param decrypted 解密后的明文 * @return 删除补位字符后的明文 */ public static byte[] decode(byte[] decrypted) { int pad = decrypted[decrypted.length - 1]; if (pad < 1 || pad > 32) { pad = 0; } return Arrays.copyOfRange(decrypted, 0, decrypted.length - pad); } /** * 将数字转化成ASCII码对应的字符,用于对明文进行补码 * * @param a 需要转化的数字 * @return 转化得到的字符 */ public static char chr(int a) { byte target = (byte) (a & 0xFF); return (char) target; } }
呼び出しメソッドは次のように復号化されます:
WechatOpenIdRes wechatInfo = getWehatInfoByCode(code); if(wechatInfo != null && wechatInfo.isOk()){ boolean isNew = true; try { AES aes = new AES(); byte[] resultByte = aes.decrypt(Base64.decodeBase64(encryptedData), Base64.decodeBase64(wechatInfo.getSession_key()), Base64.decodeBase64(iv)); if(null != resultByte && resultByte.length > 0){ String userInfo = new String(WxPKCS7Encoder.decode(resultByte)); WxInfo wxInfo = GsonUtil.fromGson(userInfo, WxInfo.class); if(wxInfo != null) { logger.debug("xxxxxunionid===="+wxInfo.getUnionId()); } } } catch (InvalidAlgorithmParameterException e) { e.printStackTrace(); } catch (Exception e) { e.printStackTrace(); }
コンパイル環境はjava1.8です
また、私が導入したサポートパッケージは
bcprov-ですjdk16-139.jar にパッケージを添付しました
ちなみに、私が試したミニプログラムのコードをjsに添付してください
var code =""; wechat.login() .then(function(res){ code = res.code; }) .then(function(){ return wechat.getUserInfo(); }) .then(function(res){var encryptedData = res.encryptedDatavar iv = res.iv;return userservice.getUserToken(code,encryptedData,iv); })
上記のコードはpromiseを使用しており、最後の文はuserserviceです。 getUserToken はサーバーにリクエストするメソッドで、パラメータは取得したコード + 暗号化コンテンツ + 初期化ベクトルです
WeChat アプレット Java の AES 復号化の実装と UnionId の取得に関連するその他の記事については、PHP 中国語 Web サイトに注目してください。