공식 WeChat 애플릿은 매우 상세한 로그인 순서 다이어그램을 제공합니다. 물론 보안상의 이유로 서명 암호화를 추가해야 합니다.
WeChat 애플릿
login: function(e) { var that = this; wx.login({ success: function(res){ var code = res.code; //获取code wx.getUserInfo({ //得到rawData, signatrue, encryptData success: function(data){ var rawData = data.rawData; var signature = data.signature; var encryptedData = data.encryptedData; var iv = data.iv; wx.request({ url: '你自己的后台地址', data: { "code" : code, "rawData" : rawData, "signature" : signature, 'iv' : iv, 'encryptedData': encryptedData }, method: 'GET', success: function(info){ console.log(info); } }) } }) }, }) }
코드를 받으려면
wx.login
에 전화하세요.wx.getUserInfo
을 호출하여 서명에 필요한 rawData, signatrue 및 encryptData를 가져옵니다.획득한 데이터를 백그라운드로 전송하라는 요청을 시작합니다.
ThinkPHP 백엔드
//开发者使用登陆凭证 code 获取 session_key 和 openid $APPID = ''; $AppSecret = ''; $code = I('get.code'); $url="https://api.weixin.qq.com/sns/jscode2session?appid=".$APPID."&secret=".$AppSecret."&js_code=".$code."&grant_type=authorization_code"; $arr = vget($url); // 一个使用curl实现的get方法请求 $arr = json_decode($arr,true); $openid = $arr['openid']; $session_key = $arr['session_key']; // 数据签名校验 $signature = I('get.signature'); $signature2 = sha1($_GET['rawData'].$session_key); //记住不应该用TP中的I方法,会过滤掉必要的数据 if ($signature != $signature2) { echo '数据签名验证失败!';die; } //开发者如需要获取敏感数据,需要对接口返回的加密数据( encryptedData )进行对称解密 Vendor("PHP.wxBizDataCrypt"); //加载解密文件,在官方有下载 $encryptedData = $_GET['encryptedData']; $iv = $_GET['iv']; $pc = new \WXBizDataCrypt($APPID, $session_key); $errCode = $pc->decryptData($encryptedData, $iv, $data); //其中$data包含用户的所有数据 if ($errCode != 0) { echo '解密数据失败!';die; } //生成第三方3rd_session $session3rd = null; $strPol = "ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789abcdefghijklmnopqrstuvwxyz"; $max = strlen($strPol)-1; for($i=0;$i<16;$i++){ $session3rd .=$strPol[rand(0,$max)]; } echo $session3rd;
로그인 자격 증명 코드를 기반으로 session_key 및 openid를 가져옵니다.
데이터 서명 확인.
데이터 암호 해독.
타사 3rd_session을 생성하여 WeChat 애플릿으로 반환합니다.
curl에 의해 구현된 get 메소드는
public function vget($url){ $info=curl_init(); curl_setopt($info,CURLOPT_RETURNTRANSFER,true); curl_setopt($info,CURLOPT_HEADER,0); curl_setopt($info,CURLOPT_NOBODY,0); curl_setopt($info,CURLOPT_SSL_VERIFYPEER, false); curl_setopt($info,CURLOPT_SSL_VERIFYHOST, false); curl_setopt($info,CURLOPT_URL,$url); $output= curl_exec($info); curl_close($info); return $output; }메소드를 요청합니다.
위 내용은 ThinkPHP를 WeChat 로그인용 백엔드로 사용의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

DVWA
DVWA(Damn Vulnerable Web App)는 매우 취약한 PHP/MySQL 웹 애플리케이션입니다. 주요 목표는 보안 전문가가 법적 환경에서 자신의 기술과 도구를 테스트하고, 웹 개발자가 웹 응용 프로그램 보안 프로세스를 더 잘 이해할 수 있도록 돕고, 교사/학생이 교실 환경 웹 응용 프로그램에서 가르치고 배울 수 있도록 돕는 것입니다. 보안. DVWA의 목표는 다양한 난이도의 간단하고 간단한 인터페이스를 통해 가장 일반적인 웹 취약점 중 일부를 연습하는 것입니다. 이 소프트웨어는

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

SublimeText3 영어 버전
권장 사항: Win 버전, 코드 프롬프트 지원!

ZendStudio 13.5.1 맥
강력한 PHP 통합 개발 환경

PhpStorm 맥 버전
최신(2018.2.1) 전문 PHP 통합 개발 도구
