掃碼登陸原理簡析

来源:https://www.cnblogs.com/54chensongxia/archive/2020/03/20/12530268.html
-Advertisement-
Play Games

我一直有用微信讀書閱讀的習慣,最近發現微信閱讀還有網頁版。登陸微信閱讀的網頁版,需要我們用App掃碼進行登陸。如下麵的界面所示: 使用你的微信閱讀App掃描完上面的二維碼並點擊確認登陸後,網頁版就能自動登陸。登陸後會展示你的閱讀記錄,書架信息等。 我突然很好奇,這個掃碼登陸到底是怎麼實現的,所以就去 ...


我一直有用微信讀書閱讀的習慣,最近發現微信閱讀還有網頁版。登陸微信閱讀的網頁版,需要我們用App掃碼進行登陸。如下麵的界面所示:

使用你的微信閱讀App掃描完上面的二維碼並點擊確認登陸後,網頁版就能自動登陸。登陸後會展示你的閱讀記錄,書架信息等。

我突然很好奇,這個掃碼登陸到底是怎麼實現的,所以就去網上查了下相關的博客資料。這邊記錄下其中的一種比較簡單好理解的實現方案。

實現細節

掃碼登陸的實現需要手機端的伺服器和Web端的伺服器配合實現。大致分為以下幾步:

step1:網頁端請求登陸二維碼

直接先上圖吧

要實現網頁版的掃碼登陸,用戶必須先要請求一個登陸的二維碼。Web端的伺服器收到用戶申請登陸二維碼的請求後,會隨機生成一個uuid(這個uuid作為頁面的唯一標識符),並且會將這個uuid當做一個鍵值對的key存入後臺Redis。
存入Redis的這個鍵值對的value是什麼我們待會再說。

需要註意的是存入Redis的鍵值對必須設置一個過期時間,不然的話拿著這個uuid登陸一次後就一直處於登陸狀態了。

當瀏覽器端拿到Web服務端返回的二維碼信息後,解析其中的uuid,並拿這個uuid不斷去後臺輪詢是否已經登陸成功。如果後臺已經登陸成功,Web端就自動跳轉到登陸成功頁面。不然的話會一直輪詢,直到二維碼失效(這裡我們發現給二維碼設置有效時間
真的很有必要,如果二維碼沒有有效時間的話,會不斷的輪詢後臺,給後臺造成很大的壓力)。

那麼上面的關鍵點是Web端伺服器是怎麼判斷用戶是否已經掃碼登陸成功過的呢? 請看下麵的步驟。

step2:手機端將用戶id存入Redis

用戶請求到二維碼後,就開始拿出手機,打開相應的App掃描二維碼。掃描過程中手機會將uuid和手機端登陸後獲得的token信息一起提交到手機端伺服器。

手機端伺服器會先拿token信息判斷這個用戶是否合法,是否已經正常登陸。如果判斷已經正常登陸,那麼會將這個用戶的userId和提交過來的uuid當做一個鍵值對(uudi-userId)存入Redis。這邊回答了步驟一種留下的問題。

簡單來講手機端做的工作就這麼多。讓我們繼續回到Web端。

step3:web端輪詢成功

步驟一中講到:二維碼登陸頁會不停的輪詢是否登陸成功。這邊的依據就是Redis中存在uuid-userId鍵值對。如果這個鍵值對已經存在,說明手機端已經掃碼登陸過。

Web端伺服器一旦判斷到手機端已經掃碼登陸過,就可以拿著userId進行登陸。並將必要的用戶信息和token信息返回Web前端。至此Web端登陸成功。

簡單總結

本文記錄了一個掃碼登陸的簡單版本,但是也能描述掃碼登陸的大致原理。實際開發過程中應該還是有許多細節需要考慮。比如安全問題等。具體的還是需要我們進行實戰了。

歡迎大家一起討論~


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • CSS3 3種隱藏元素方法的區別 [Toc] display: none 1. 結構: 瀏覽器不會渲染 的元素, 並且不占據頁面空間 2. 事件監聽: 無法對元素進行事件監聽 3. 繼承: 不會被子元素繼承(子元素設置 不會顯示) 4. 改動: 改動屬性值會引起頁面的 重排 和 重繪 5. 過渡: ...
  • 屬性操作固定屬性 prop()獲取固定屬性$("a").prop("href") 2. 設置屬性$('a').prop("title", '我們')註意:prop 更加適用disabled / checked / selected 等。自定義屬性 attr()獲取自定義屬性$('div').attr... ...
  • JavaScript 對象的基本形式、對象的創建方式、構造函數、包裝類等 ...
  • [toc] 軟體中所表示的模型 表示模型的3種模型元素模式:ENTITY、VALUE OBJECT和SERVICE。從錶面上看,定義那些用來捕獲領域概念的對象很容易,但要想反映其含義卻很困難。這要求我們明確區分各種模型元素的含義,並與一系列設計實踐結合起來,從而開發出特定類型的對象。 個人理解:就是 ...
  • [toc] 模型驅動設計的構造塊 分離領域 在軟體中,雖然專門用於解決領域問題的那部分通常只占整個軟體系統的很小一部分,但其卻出乎意料的重要。我們需要著眼於模型中的元素並且將它們視為一個系統。絕不能像在夜空中辨認星座一樣,被迫從一大堆混雜的對象中將領域對象挑選出來。我們需要將領域對象與系統中的其他功 ...
  • 上回用typescript實現了單例模式,這回來實現工廠模式。工廠模式又分為簡單工廠模式、工廠方法模式以及抽象工廠模式。 ...
  • [toc] 模型驅動設計的構造塊 非原創,感謝《領域驅動設計》這本書 為了保證軟體實現得簡潔並且與模型保持一致,不管實際情況如何複雜,必須運用建模和設計的最佳實踐。領域驅動設計改變了某些傳統觀念的側重點。某些設計決策能夠使模型和程式緊密結合在一起,互相促進對方的效用。這種結合要求我們註意每個元素的細 ...
  • 測試是任何軟體開發項目中最重要的步驟之一。如果跳過此過程,則結果可能是災難性的。 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...