微信公眾號(hào)JS-SDK使用具體實(shí)現(xiàn)
先看下微信官網(wǎng)的JS-SDK介紹
前期準(zhǔn)備
- 微信測(cè)試公眾號(hào)
- 內(nèi)網(wǎng)穿透
- 服務(wù)端程序
上面這三個(gè)東西能簡(jiǎn)單介紹下,微信測(cè)試公眾號(hào)是用來(lái)給本地開發(fā)測(cè)試微信接口用的;內(nèi)網(wǎng)穿透是因?yàn)槲⑿诺幕卣{(diào)接口、校驗(yàn)接口、js安全域名都是用的公網(wǎng)ip或者域名(線上只能用域名);服務(wù)端程序是用來(lái)處理一些存儲(chǔ)的問(wèn)題;
具體實(shí)現(xiàn)
微信測(cè)試公眾號(hào)配置
下面是具體的配置和需要注意的地方,特別注意就是js安全域名和頁(yè)面調(diào)用wx.config的域名需要是同一個(gè)


服務(wù)端程序配置
后端是springboot, 用的wxJava工具類便捷請(qǐng)求,也可以用JS-SDK介紹的附錄1-JS-SDK使用權(quán)限簽名算法替換
具體代碼如下
import lombok.RequiredArgsConstructor;
import me.chanjar.weixin.common.bean.WxJsapiSignature;
import me.chanjar.weixin.common.error.WxErrorException;
import me.chanjar.weixin.mp.api.WxMpService;
import org.springframework.web.bind.annotation.*;
/**
* 微信功能控制器
*/
@RestController
@RequiredArgsConstructor
@RequestMapping(value = "/wx")
public class WxController {
private final WxMpService wxService;
/**
* 校驗(yàn)指定公眾號(hào)的簽名
* 設(shè)置URL和TOKEN時(shí),微信服務(wù)器會(huì)發(fā)送GET請(qǐng)求到該地址,并攜帶參數(shù)
* 請(qǐng)求方向:wx---》業(yè)務(wù)系統(tǒng)
* URL: http://{host:port或domain}/wx/{appId}/checkSignature
* @param appId 公眾號(hào)appId
* @param signature 微信加密簽名,signature結(jié)合了開發(fā)者填寫的token參數(shù)和請(qǐng)求中的timestamp參數(shù)、nonce參數(shù)。
* @param timestamp 時(shí)間戳
* @param nonce 隨機(jī)數(shù)
* @param echostr 隨機(jī)字符串
* @return echostr或者空, 如果返回echostr,則說(shuō)明校驗(yàn)通過(guò),否則不通過(guò)
*/
@GetMapping("/{appId}/checkSignature")
public String checkSignature(
@PathVariable(value = "appId") String appId,
@RequestParam(value = "signature") String signature,
@RequestParam(value = "timestamp")String timestamp,
@RequestParam(value = "nonce")String nonce,
@RequestParam(value = "echostr")String echostr) {
boolean flag = this.wxService.switchoverTo(appId).checkSignature(timestamp, nonce, signature);
return flag ? echostr : "";
}
/**
* 獲取JS-SDK所需要的簽名參數(shù)
* @param appId 公眾號(hào)的應(yīng)用Id
* @param pageUrl 前端的訪問(wèn)地址
* @return 返回值 如{"code": 200, "data": {"appid": "", "nonceStr": "", "timestamp": 0, "url": "", "signature": ""}}
*/
@GetMapping("/{appId}/jsapi/getJsapiTicket")
public AjaxResult<WxJsapiSignature, Object> getJsapiTicket(
@PathVariable(value = "appId") String appId,
@RequestParam(value = "pageUrl") String pageUrl) throws WxErrorException {
final WxJsapiSignature jsapiSignature = this.wxService.switchoverTo(appId).createJsapiSignature(pageUrl);
return AjaxResult.success(jsapiSignature);
}
}前端配置
安裝weixin-js-sdk
npm install weixin-js-sdk
寫一個(gè)工具類,傳入/jsapi/getJsapiTicket接口的返回值
import wx from 'weixin-js-sdk';
export const wxConfig = async (params) => {
const {appId, timestamp, nonceStr, signature} = params;
wx.config({
debug: true, // 開啟調(diào)試模式,調(diào)用的所有api的返回值會(huì)在客戶端alert出來(lái),若要查看傳入的參數(shù),可以在pc端打開,參數(shù)信息會(huì)通過(guò)log打出,僅在pc端時(shí)才會(huì)打印。
appId: appId, // 必填,公眾號(hào)的唯一標(biāo)識(shí)
timestamp: Number(timestamp), // 必填,生成簽名的時(shí)間戳
nonceStr: nonceStr, // 必填,生成簽名的隨機(jī)串
signature: signature,// 必填,簽名
jsApiList: ['scanQRCode'] // 必填,需要使用的JS接口列表
});
wx.ready(function(){
wx.checkJsApi({
jsApiList: ['chooseImage', 'scanQRCode'], // 需要檢測(cè)的JS接口列表,所有JS接口列表見(jiàn)附錄2,
success: function(res) {
console.log(res.checkResult);
// 以鍵值對(duì)的形式返回,可用的api值true,不可用為false
// 如:{"checkResult":{"chooseImage":true},"errMsg":"checkJsApi:ok"}
}
});
// config信息驗(yàn)證后會(huì)執(zhí)行ready方法,所有接口調(diào)用都必須在config接口獲得結(jié)果之后,config是一個(gè)客戶端的異步操作,所以如果需要在頁(yè)面加載時(shí)就調(diào)用相關(guān)接口,則須把相關(guān)接口放在ready函數(shù)中調(diào)用來(lái)確保正確執(zhí)行。對(duì)于用戶觸發(fā)時(shí)才調(diào)用的接口,則可以直接調(diào)用,不需要放在ready函數(shù)中。
});
wx.error(function(res){
console.log(res)
// config信息驗(yàn)證失敗會(huì)執(zhí)行error函數(shù),如簽名過(guò)期導(dǎo)致驗(yàn)證失敗,具體錯(cuò)誤信息可以打開config的debug模式查看,也可以在返回的res參數(shù)中查看,對(duì)于SPA可以在這里更新簽名。
});
}
調(diào)用方法
!!!最容易出錯(cuò)的就是這個(gè)pageUrl, 如果wx.config 報(bào)錯(cuò):config:fail,invalid signature? 一定要檢查下這個(gè),絕大部分就是這個(gè)錯(cuò)微信要求調(diào)用wx.config的這個(gè)頁(yè)面和你獲取參數(shù)請(qǐng)求傳的url一定要一樣。所以這個(gè)pageUrl在前端傳給后端,后端拿著這個(gè)去請(qǐng)求微信獲取簽名參數(shù)。
// 如http://${js安全域名}/#/devtoolUi/pages/index/index 轉(zhuǎn)為http://${js安全域名}/ ,注意最后的/不能缺,有?param=xxx也要包含
let pageUrl = location.href.split('#')[0];
// 請(qǐng)求后端接口獲取配置信息
request({
url:`wx/${userConfig.option.devtoolUi.wx.h5.appid}/jsapi/getJsapiTicket?pageUrl=${pageUrl}`,
method: 'GET',
header: {}
}).then((res) => {
if (res.code === 200) {
// console.log('獲取配置信息成功', res)
wxConfig(res.data);
}
});
如果想要知道自己的參數(shù)對(duì)不對(duì)可以用這個(gè)微信 JS 接口簽名校驗(yàn)工具
附錄
js獲取簽名參數(shù)方法
1.獲取token
GET https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid=APPID&secret=APPSECRET
2.獲取tticket
https://api.weixin.qq.com/cgi-bin/ticket/getticket?access_token=ACCESS_TOKEN&type=jsapi
3.獲取簽名參數(shù)
noncestr=Wm3WZYTPz0wzccnW(自擬的隨機(jī)字符串)
jsapi_ticket=sM4AOVdWfPE4DxkXGEs8VMCPGGVi4C3VM0P37wVUCFvkVAy_90u5h9nbSlYy3-Sl-HhTdfl2fzFy1AOcHKP7qg(步驟二所得)
timestamp=1414587457(事件字符串)
url=http://mp.weixin.qq.com?params=value(前端當(dāng)前訪問(wèn)的url)
對(duì)所有待簽名參數(shù)按照字段名的ASCII 碼從小到大排序(字典序)后,使用URL鍵值對(duì)的格式(即key1=value1&key2=value2…)拼接成字符串
得到下面字符串
jsapi_ticket=sM4AOVdWfPE4DxkXGEs8VMCPGGVi4C3VM0P37wVUCFvkVAy_90u5h9nbSlYy3-Sl-HhTdfl2fzFy1AOcHKP7qg&noncestr=Wm3WZYTPz0wzccnW×tamp=1414587457&url=http://mp.weixin.qq.com?params=value
進(jìn)行sha1簽名,得到signature:0f9de62fce790f9a083d5c99e95740ceb90c27ed
const CryptoJS = require("crypto-js");
// 待加密的數(shù)據(jù)
const data = "Hello, World!";
// 使用SHA-1算法加密
const hash = CryptoJS.SHA1(data);
總結(jié)
到此這篇關(guān)于微信公眾號(hào)JS-SDK使用具體實(shí)現(xiàn)的文章就介紹到這了,更多相關(guān)微信公眾號(hào)JS-SDK使用內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
bootstrap動(dòng)態(tài)調(diào)用select下拉框的實(shí)例代碼
今天小編就為大家分享一篇bootstrap動(dòng)態(tài)調(diào)用select下拉框的實(shí)例代碼,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2018-08-08
javascript實(shí)現(xiàn)頁(yè)面滾屏效果
本文主要介紹了javascript實(shí)現(xiàn)頁(yè)面滾屏效果的方法,具有一定的參考價(jià)值,下面跟著小編一起來(lái)看下吧2017-01-01
關(guān)于uniapp的request封裝保姆級(jí)教程
這篇文章主要給大家介紹了關(guān)于uniapp的request封裝保姆級(jí)教程,request是基于uni-app框架封裝的一個(gè)網(wǎng)絡(luò)請(qǐng)求庫(kù),可以用于發(fā)送http請(qǐng)求和處理響應(yīng)數(shù)據(jù),需要的朋友可以參考下2023-07-07
javascript控制在光標(biāo)位置插入文字適合表情的插入
使用javascript控制在光標(biāo)位置插入文字,在實(shí)現(xiàn)表情的插入時(shí)會(huì)用到的,需要的朋友可以參考下2014-06-06
面向?qū)ο罄^承實(shí)例(a如何繼承b問(wèn)題)(自寫)
經(jīng)常會(huì)看到a如何繼承b的問(wèn)題;決定寫一下,其實(shí)繼承就是繼承父級(jí)的屬性和方法,感興趣的朋友可以參考下哈,希望對(duì)大家有所幫助2013-07-07
JS實(shí)現(xiàn)返回上一頁(yè)并刷新頁(yè)面的方法分析
這篇文章主要介紹了JS實(shí)現(xiàn)返回上一頁(yè)并刷新頁(yè)面的方法,結(jié)合實(shí)例形式分析了javascript針對(duì)移動(dòng)端、PC端瀏覽器的頁(yè)面緩存刷新相關(guān)操作技巧,需要的朋友可以參考下2019-07-07

