其實,這裡說的不是小程式的授權機制,而是登入態的機制。 小程式裡面的授權,是特定介面的授權。微信官方已經為小程式封裝了許多API介面。
當呼叫wx.login()時,就可以向伺服器發起請求,得到code。
在公眾號裡,是需要開發者在伺服器設定好連結的。
客戶端拿到code碼是需要傳送給伺服器的,微信不建議客戶端直接傳送code到微信。
在伺服器接收到code碼後,再攜帶這appid,secret去存取微信伺服器,微信伺服器會回傳openid,session_key。
其中:
openid是用户标识。 session_key是解密用的。因为有的接口返回来的数据是加密的,比如当我们想获取unionid时。
當開發者伺服器拿到微信回傳的openid,session_key後,會自己產生一個3rd_session (最好和openid相關聯)也可以叫做一個token吧。然後把這個3rd_session回傳給客戶端,並且在伺服器的session中存入以3rd_session為key,openid+session_key為value的資料。
客戶端接收到這個3rd_session後,也寫入在storage裡。
這樣使用者重新進入小程式後,呼叫wx.checksession()就可以偵測登入態。
另外把這個3rd_session寫入客戶端裡,也讓我們的介面更合理。
因為有些接口是公共接口,有些接口是需要權限控制的。而這個3rd_session就是使用者唯一的識別碼。
相關推薦:
以上是微信小程式授權機制詳解的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

EditPlus 中文破解版
體積小,語法高亮,不支援程式碼提示功能

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器

MinGW - Minimalist GNU for Windows
這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。

SublimeText3 Linux新版
SublimeText3 Linux最新版

DVWA
Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中