Express實戰個人訂閱號實現網站登錄

来源:https://www.cnblogs.com/twodog/archive/2023/05/18/17412303.html
-Advertisement-
Play Games

AJAX 是Asynchronous JavaScript And XML的縮寫。 它不是一種編程語言。它是一種基於HTML、CSS、JavaScript 和 XML,讓開發更好、更快和更有互動的 Web 應用的技術。 什麼是ajax 認識前後端交互 前後端交互就是前端與後端的一種通訊方式,主要使用 ...


今天我們來實現一個使用個人訂閱號實現網站的功能,後端使用的是 express 。其它框架原理基本一致,只是定義路由或返迴響應數據部分代碼跟 express 有所出入。先來一波效果圖:

發送登錄關鍵字,獲取驗證碼

輸入驗證碼,進行驗證

1. 前言

20 年 3 月在掘金寫過一篇文章,介紹了使用 express 開發微信公眾號的案例: 原文地址。當時使用的 nodejs 版本還是 v8.x,現如今,nodejs 的最新長期穩定版已經來到了 v18.16.0, 新特性嘗鮮版更是已經到了 v20.1.0

nodejs版本

不得不感慨時間之飛逝,nodejs 的版本升級之路見證了技術的飛速進步,也見證了我髮際線的飛速退後。

......

2. 為何要用訂閱號去登錄

看了看掘金,發現掘金的登錄註冊分為兩種:

  • 手機號驗證碼註冊
  • 第三方登錄(支持微信掃碼、微博、Github)

企業站來說,這種方式固然好,給了用戶提供了更多的選擇。

但是對於個人站點,這種方式就不太友好了,因為:

手機號接收驗證碼註冊:1 條簡訊 1 毛錢,10 條就是 1 塊,100 條就能吃個豪華早餐了

接入微信開放平臺是需要企業資質的。我一個打工人,上哪兒去搞企業資質?這就是一道坎,更別說後續接入的繁瑣流程了。

Github 倒是不需要,不過接入也麻煩,棄之!

微博?用戶沒有微博賬號是不是還得去註冊個微博賬號?棄!

那就普通的註冊吧?填寫用戶名、密碼、確認密碼、輸入郵箱,郵箱驗證碼確認?棄!

那麼,它來了!訂閱號註冊免費,花極少的時間去接入

用戶只需關註公眾號,反手輸入個登錄,回車!Ctrl + CV。欸,很快啊,登錄成功!

相對於傳統的註冊填一大堆資料 + 確認密碼 + 驗證碼,孰好孰壞,熟快熟慢,一試便知。

而且,且看下圖,它對於保護用戶隱私來說,是極好的,因為開發者只能拿到用戶的 OpenID,頭像和昵稱都不給你!

用戶信息只能拿到OpenID

不過, 有 OpenID 就足夠了,畢竟它對於當前公眾號來說,是 唯一的

唯一的OpenID

3. 公眾號後臺配置

完整的接入指南詳見: https://developers.weixin.qq.com/doc/offiaccount/Basic_Information/Access_Overview.html

進入微信公眾平臺

設置與開發 -> 基本配置 -> 公眾號開發信息 -> IP 白名單中配置你的伺服器 IP

設置與開發 -> 基本配置 -> 伺服器配置(未開啟的需要先開啟)

image.png

  • URL 是你的後端服務對應驗證授權的介面地址,也就是你後端服務部署後綁定了功能變數名稱的介面地址。舉例: https://www.xxx.com/wechat

  • Token 這塊的 Token 按照平臺提示的規則自定義即可,註意,需要和上面代碼中的 Token 相對應,不然會驗證不成功。

  • EncodingAESKey 是消息加解密密鑰,這個可以隨機生成,也可以自定義

  • 消息加解密方式 選擇明文模式即可

填寫好上面這些內容之後,我們先不必急著點擊提交,因為這個時候服務還沒部署,伺服器是無法正常響應微信伺服器的驗證請求,必然會提交失敗。

且看下文

4. 登錄流程梳理

我們簡單的梳理一下登錄流程:

  1. 首先是需要在網站需要登錄的地方,放置一個公眾號的二維碼,並用醒目的文字給用戶提示:關註公眾號後發送 "登錄" ,獲取登錄所需要的驗證碼

  2. 後臺接收到用戶請求,判斷用戶發送的內容的確是 "登錄" 關鍵字,返回一個驗證碼給用戶,並將當前驗證碼存起來

  3. 用戶輸入驗證碼,後臺根據存起來的驗證碼進行驗證,驗證成功,返回登錄成功,否則,登錄失敗

5. 定義服務端路由,處理驗證邏輯及服務端部署

5.1 定義授權驗證介面

主要是驗證消息的確來自微信伺服器

import express from "express";
import jsSHA from "jssha";
const router = express.Router();
router.get("/wechat_mp", (req, res, next) => {
  const token = "這裡是自定義Token,可自定義,內容規則詳見下文";
  //1.獲取微信伺服器Get請求的參數 signature、timestamp、nonce、echostr
  const { signature, timestamp, nonce, echostr } = req.query;

  //2.將token、timestamp、nonce三個參數進行字典序排序
  const array = [token, timestamp, nonce].sort();

  //3.將三個參數字元串拼接成一個字元串進行sha1加密
  const tempStr = array.join("");
  const shaObj = new jsSHA("SHA-1", "TEXT");
  shaObj.update(tempStr);
  const scyptoString = shaObj.getHash("HEX");

  //4.開發者獲得加密後的字元串可與signature對比,標識該請求來源於微信
  if (signature === scyptoString) {
    console.log("驗證成功");
    res.send(echostr);
  } else {
    console.log("驗證失敗");
    res.send("驗證失敗");
  }
});

5.2 處理用戶 "登錄" 消息

接下來我們定義用戶發送消息的邏輯:

image.png

當用戶發送文本消息給公眾號的時候,微信伺服器會將用戶發送的消息以 XML格式 的參數去請求這個介面,只不過這個時候,我們需要通過 POST 請求來接收參數。

先上代碼:

定義POST介面

import { parseString } from "xml2js";
import myCache from "../store";
/**
 * 隨機6位驗證碼
 */
function randomCode() {
  return Math.random().toString().slice(-6);
}
/**
 * 回覆文字消息封裝
 */
function sendTextMsg(toUser, fromUser, content) {
  let resultXml = "<xml><ToUserName><![CDATA[" + fromUser + "]]></ToUserName>";
  resultXml += "<FromUserName><![CDATA[" + toUser + "]]></FromUserName>";
  resultXml += "<CreateTime>" + new Date().getTime() + "</CreateTime>";
  resultXml += "<MsgType><![CDATA[text]]></MsgType>";
  resultXml += "<Content><![CDATA[" + content + "]]></Content></xml>";
  return resultXml;
}
router.post("/wechat_mp", function (req, res) {
  var buffer = [];
  req.on("data", function (data) {
    buffer.push(data);
  });
  // 內容接收完畢
  req.on("end", function () {
    var msgXml = Buffer.concat(buffer).toString("utf-8");
    parseString(msgXml, { explicitArray: false }, function (err, result) {
      if (err) throw err;
      result = result.xml;
      const { ToUserName, FromUserName, MsgType, Content } = result;
      if (MsgType === "text" && Content === "登錄") {
        const code = randomCode();
        // 這裡的FromUserName就是用戶的OpenID
        myCache.set(code, FromUserName, 1 * 60 * 5);
        const sendXml = sendTextMsg(
          ToUserName,
          FromUserName,
          `您的登錄驗證碼是:${code}  ,  有效期為5分鐘`
        );
        res.send(sendXml);
      }
    });
  });
});

store/index.js

import NodeCache from "node-cache";
const myCache = new NodeCache();
export default myCache;

代碼解釋:

  • XML 解析:可以通過安裝 xml2js 這個庫來解析 XML 格式的參數

  • 接化發:檢測到用戶發送 消息類型text 且內容為 登錄 關鍵字的時候,我們去生成一個 6位隨機驗證碼 ,再將驗證碼和用戶的 OpenIDkey(code)、value(OpenId) 的格式存入 存入 node-cache 中,並設置有效期為 5分鐘,同時將隨機驗證碼發送給用戶。

發送登錄關鍵字,獲取驗證碼

5.3 處理網站登錄邏輯

上一步,用戶已經在微信公眾號上獲取到了隨機驗證碼,現在只需要在網站需要登錄的地方輸入驗證碼,調用驗證碼校驗介面即可進行校驗。

輸入驗證碼,進行驗證

定義驗證碼校驗介面

import myCache from "../store";
router.get("/verify", async function (req, res) {
  const { code } = req.query;
  const OpenID = myCache.get(code);
  if (OpenID) {
    const token = "使用OpenID進行jwt鑒權頒發Token";
    res.json({
      code: 200,
      data: { token },
    });
  } else {
    res.json({
      code: 400,
      msg: "您輸入的驗證碼有誤或已過期,請重新輸入!-_-",
    });
  }
});

代碼解釋:

根據用戶輸入的驗證碼,去 node-cache 中獲取 OpenID,如果存在,則說明驗證碼正確,jwt 鑒權頒發 Token。反之,校驗失敗。

驗證碼校驗成功後,通過唯一的 OpenID 和自定義的 secret 給用戶頒發 Token,用戶再次訪問網站的時候,只需要攜帶 Token 即可進行鑒權。

關於 jwt 鑒權概念、流程及使用,大家可以參考這條 AI 問答分享:


我在ChatGPTer(https://ai.iiter.cn)網站上創建了一個AI對話分享,快來看看吧!

「jwt鑒權概念、流程」

鏈接:https://ai.iiter.cn/#/share/6465c5a2e82a696c417bbfa9

同時,也歡迎大家自己進行 AI 問答: https://ai.iiter.cn

5.4 部署服務

服務部署這塊大家可以參考我之前寫的一篇傻瓜式部署文章:寶塔面板結合 pm2 進程管理工具部署前端項目

當然,您也可以使用自己順手的部署方式

5.5 提交公眾號配置

服務部署成功後,回到我們的 公眾號後臺配置 部分,點擊提交即可

結語

至此,我們的個人訂閱號登錄功能就已經完成了,相信基於以上,大家都可以很快的去做出一個網站登錄功能出來

而且在給用戶提供服務的同時,可以直接將用戶引導至自己的公眾號上。不管是後面對網站的更新記錄,還是一些重要的通知,都可以通過公眾號進行消息推送,一舉兩得

好了,今天的文章分享就到這裡了,如果對大家有所幫助的話,希望您不要吝嗇手中的贊呦~

正式給大家介紹一下:

基於 OpenAIAPI 開發的一款 ChatGPT 網站,模型是gpt-3.5-turbo,使用的是本篇文章的同款登錄方式,歡迎大家體驗

免費!免費!免費!https://ai.iiter.cn

image.png

image.png

image.png


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1、數據準備 1.1、springboot導包 springboot版本:2.7.10 點擊查看代碼 <!--mongodb的包--> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-s ...
  • 演講內容 摘要:GaussDB(for MySQL)是華為自研雲原生資料庫,具有高性能,高擴展,高可靠的特點,完全相容MySQL協議,自研架構和友好的生態相容性,可以同時滿足資料庫管理員、應用開發者、CTO的運維、使用和業務發展需求,本次主要介紹GaussDB(for MySQL)在雲原生技術方向上 ...
  • 1 理論知識 1.1 分庫分表是否必要 分庫分表確實可以解決單表數據量大這個問題,但是並非首選。因為分庫分表至少引入了三個必須解決的突出問題。 第一是分庫分表方案本身具有的複雜性。第二是本地事務失效問題,原本在同一個資料庫中可以保證強一致性業務邏輯,分庫之後事務失效。第三是難以聚合查詢問題,因為分庫 ...
  • Q1問題描述 1、 訪問貼紙等素材的時候提示“網路異常,請重試”怎麼辦? 2、 使用AI能力時,提示“errorCode:20124 errorMsg:Method not Allowed”? 解決方案 請做以下檢查: 1、 在代碼中檢查鑒權信息是否已設置。如果未設置,可以通過api_key或Acc ...
  • 前言 這兩天,我們經常逛的好多網站、app首頁都變灰了,原因大家應該都知道了 網站變灰 ①B站 ②愛奇藝 ③ 騰訊視頻 ④ csdn ⑤百度 怎麼實現的呢? 難道這些網站開發商在網站開發的時候都準備一套灰色主題的UI麽? 好奇心的驅使下,開始瘋狂的詢問度娘,果真還是找到了這麼一個網站。 ①官方文檔地 ...
  • CSS 實現磨砂玻璃(毛玻璃)效果樣式 要實現磨砂玻璃背景,可以使用 CSS3 中的 ::before 偽元素和 backdrop-filter 屬性,結合 opacity 屬性和 blur() 函數來實現。 具體實現步驟如下: 創建一個具有背景的元素,例如一個 div 元素。 div { back ...
  • 業務場景: 最近需要開發一個基於vue2的項目,再使用Electron 打包成exe文件。 實際操作時發現vue項目組件依賴最高到node16,電腦上的環境是最新的node20 忙著把node20卸載,換上node16,VUE項目是跑進來了,但是使用Electron 時候又發現需要node19才現, ...
  • 一個合格的技術人的內心要時刻謹記自己在一個企業內的價值所在,並不斷的通過技術提升來擴大價值,才可以在當下的環境中,個人價值與企業價值形成正向迴圈。那我們此次就聊一聊,前端職能如何在不同的業務場景中落地價值。 ...
一周排行
    -Advertisement-
    Play Games
  • GoF之工廠模式 @目錄GoF之工廠模式每博一文案1. 簡單說明“23種設計模式”1.2 介紹工廠模式的三種形態1.3 簡單工廠模式(靜態工廠模式)1.3.1 簡單工廠模式的優缺點:1.4 工廠方法模式1.4.1 工廠方法模式的優缺點:1.5 抽象工廠模式1.6 抽象工廠模式的優缺點:2. 總結:3 ...
  • 新改進提供的Taurus Rpc 功能,可以簡化微服務間的調用,同時可以不用再手動輸出模塊名稱,或調用路徑,包括負載均衡,這一切,由框架實現並提供了。新的Taurus Rpc 功能,將使得服務間的調用,更加輕鬆、簡約、高效。 ...
  • 本章將和大家分享ES的數據同步方案和ES集群相關知識。廢話不多說,下麵我們直接進入主題。 一、ES數據同步 1、數據同步問題 Elasticsearch中的酒店數據來自於mysql資料庫,因此mysql數據發生改變時,Elasticsearch也必須跟著改變,這個就是Elasticsearch與my ...
  • 引言 在我們之前的文章中介紹過使用Bogus生成模擬測試數據,今天來講解一下功能更加強大自動生成測試數據的工具的庫"AutoFixture"。 什麼是AutoFixture? AutoFixture 是一個針對 .NET 的開源庫,旨在最大程度地減少單元測試中的“安排(Arrange)”階段,以提高 ...
  • 經過前面幾個部分學習,相信學過的同學已經能夠掌握 .NET Emit 這種中間語言,並能使得它來編寫一些應用,以提高程式的性能。隨著 IL 指令篇的結束,本系列也已經接近尾聲,在這接近結束的最後,會提供幾個可供直接使用的示例,以供大伙分析或使用在項目中。 ...
  • 當從不同來源導入Excel數據時,可能存在重覆的記錄。為了確保數據的準確性,通常需要刪除這些重覆的行。手動查找並刪除可能會非常耗費時間,而通過編程腳本則可以實現在短時間內處理大量數據。本文將提供一個使用C# 快速查找並刪除Excel重覆項的免費解決方案。 以下是實現步驟: 1. 首先安裝免費.NET ...
  • C++ 異常處理 C++ 異常處理機制允許程式在運行時處理錯誤或意外情況。它提供了捕獲和處理錯誤的一種結構化方式,使程式更加健壯和可靠。 異常處理的基本概念: 異常: 程式在運行時發生的錯誤或意外情況。 拋出異常: 使用 throw 關鍵字將異常傳遞給調用堆棧。 捕獲異常: 使用 try-catch ...
  • 優秀且經驗豐富的Java開發人員的特征之一是對API的廣泛瞭解,包括JDK和第三方庫。 我花了很多時間來學習API,尤其是在閱讀了Effective Java 3rd Edition之後 ,Joshua Bloch建議在Java 3rd Edition中使用現有的API進行開發,而不是為常見的東西編 ...
  • 框架 · 使用laravel框架,原因:tp的框架路由和orm沒有laravel好用 · 使用強制路由,方便介面多時,分多版本,分文件夾等操作 介面 · 介面開發註意欄位類型,欄位是int,查詢成功失敗都要返回int(對接java等強類型語言方便) · 查詢介面用GET、其他用POST 代碼 · 所 ...
  • 正文 下午找企業的人去鎮上做貸後。 車上聽同事跟那個司機對罵,火星子都快出來了。司機跟那同事更熟一些,連我在內一共就三個人,同事那一手指桑罵槐給我都聽愣了。司機也是老社會人了,馬上聽出來了,為那個無辜的企業經辦人辯護,實際上是為自己辯護。 “這個事情你不能怪企業。”“但他們總不能讓銀行的人全權負責, ...