微信開發之獲取jsapi_ticket

来源:http://www.cnblogs.com/ImCehnyx/archive/2017/07/06/7128217.html
-Advertisement-
Play Games

一、獲取流程 1、獲取 access_token 2、通過access_token換取 jsapi_ticket 3、簽名演算法 簽名生成規則如下:參與簽名的欄位包括noncestr(隨機字元串), 有效的jsapi_ticket, timestamp(時間戳), url(當前網頁的URL,不包含#及 ...


一、獲取流程

1、獲取 access_token

2、通過access_token換取 jsapi_ticket

3、簽名演算法

簽名生成規則如下:參與簽名的欄位包括noncestr(隨機字元串), 有效的jsapi_ticket, timestamp(時間戳), url(當前網頁的URL,不包含#及其後面部分) 。對所有待簽名參數按照欄位名的ASCII 碼從小到大排序(字典序)後,使用URL鍵值對的格式(即key1=value1&key2=value2…)拼接成字元串string1。這裡需要註意的是所有參數名均為小寫字元。對string1作sha1加密,欄位名和欄位值都採用原始值,不進行URL 轉義。

 

 

 

二、具體實現方式

1、獲取access_token

/**
 * [getAccessToken description] 獲取access_token
 * @return [type] [description] */private  function getAccessToken() {
    $data = $this->getFile($this->accessTokenFile);    if(time() - $data['time'] > 0){
        $url = "https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid={$this->appID}&secret={$this->appsecret}";
        $re = $this->httpGet($url);
        $access_token = $re['access_token'];        
        if(isset($access_token)){
            $data['access_token']  = $access_token;
            $data['time'] = time() + 7200;
            $this->setFile($this->accessTokenFile,json_encode($data));
        }
    }else{
        $access_token = $data['access_token'];
    }   return $access_token;
}

 

access_token 的有效時間是7200s,故可以採用文件存儲的方法進行保存,避免多次請求;

2、獲取jsapi_ticket

/**
 * [getJsapiTicket description] 獲取jsapi_ticket
 * @return [type] [description] */private function getJsapiTicket() {
    $access_token = $this->getAccessToken();
    $jsapi_ticket = $this->getFile($this->jsapiTicketFile);    if(time() - $jsapi_ticket['time'] > 0) {
        $url = "https://api.weixin.qq.com/cgi-bin/ticket/getticket?access_token={$access_token}&type=jsapi";
        $re = $this->httpGet($url);
        $this->preArr($re);
        $jsapi_ticket = $re['ticket'];        
        if(isset($jsapi_ticket)){
            $data['jsapi_ticket'] = $jsapi_ticket;
            $data['time'] = time() + 7200;
            $this->setFile($this->jsapiTicketFile, json_encode($data));
        }
    }else{
        $jsapi_ticket = $jsapi_ticket['jsapi_ticket'];
    }   return $jsapi_ticket;
}

 

通過access_token進行交換,得到jsapi_ticket,有效期也是7200s;

3、生成簽名

/**
 * [getSignpackage description] 獲取簽名
 * @return [type] [description] */public function getSignpackage(){
    $jsapi_ticket = $this->getJsapiTicket();    // 註意 URL 一定要動態獲取,不能 hardcode.
    $protocol = (!empty($_SERVER['HTTPS']) && $_SERVER['HTTPS'] !== 'off' || $_SERVER['SERVER_PORT'] == 443) ? "https://" : "http://";
    $url = "$protocol$_SERVER[HTTP_HOST]$_SERVER[REQUEST_URI]";
    $noncestr = $this->createNonceStr();
    $timestamp = time();

    $string1 = "jsapi_ticket={$jsapi_ticket}&noncestr={$noncestr}&timestamp={$timestamp}&url={$url}";
    $signature = sha1($string1);    
    $signPackage = array(        
        'appId'     => $this->appID,        
        'nonceStr'  => $noncestr,        
        'timestamp' => $timestamp,        
        'signature' => $signature,
    );    
    return $signPackage;
}

 

簽名演算法,

使用URL鍵值對的格式(即key1=value1&key2=value2…)拼接成字元串string1:

對string1進行sha1簽名,得到signature:

註意事項:

1.簽名用的noncestr和timestamp必須與wx.config中的nonceStr和timestamp相同。

2.簽名用的url必須是調用JS介面頁面的完整URL。

3.出於安全考慮,開發者必須在伺服器端實現簽名的邏輯。

 詳情參考:https://mp.weixin.qq.com/wiki?t=resource/res_main&id=mp1421140183


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一.Collection(java.util)1.概述:具有相同性質的一類事物的匯聚的整體,稱為集合.任何集合都包含三塊內容:對外的介面/介面的實現/對集合運算的演算法. java中使用Collection來表示單列集合頂層的介面. public interface Collection extend... ...
  • 題目背景 此題約為NOIP提高組Day2T2難度。 題目描述 眾所周知,模數的hash會產生衝突。例如,如果模的數p=7,那麼4和11便衝突了。 B君對hash衝突很感興趣。他會給出一個正整數序列value[]。 自然,B君會把這些數據存進hash池。第value[k]會被存進(k%p)這個池。這樣 ...
  • 1.switch: 接受類型有byte short int char(適合具體數值,但數值不多的情況。) 當條件成立之後,執行case之後的語句,如果執行完沒有遇到break;或者‘}’,則會繼續往下執行能執行的語句,此時不會判斷case的條件,直到 再次遇到break;或者‘}’。2.迴圈語句: ...
  • 輸出: try ……finnaly occuredmian b= 2 結論: 如果沒有異常, 則執行try 中的代碼塊,直到 try 中的 return,接著執行 finally 中的代碼塊,finally 執行完後 , 回到try 中執行 return 。退出函數。 輸出: ArithmeticE ...
  • 從各個角度總結了電商平臺中的架構實踐,由於時間倉促,定了個初稿,待補充完善,歡迎大家一起交流。 轉載請聲明出處:http://blog.csdn.net/yangbutao/article/details/12242441 作者:楊步濤 關註分散式架構、大數據、搜索、開源技術 QQ:30659136 ...
  • Python中表達式和語句及for、while迴圈練習 1)表達式 常用的表達式操作符: x + y, x y x y, x / y, x // y, x % y 邏輯運算: x or y, x and y, not x 成員關係運算: x in y, x not in y 對象實例測試: x is ...
  • 題目描述 這裡有一個n*m的矩陣,請你選出其中k個子矩陣,使得這個k個子矩陣分值之和最大。註意:選出的k個子矩陣不能相互重疊。 輸入輸出格式 輸入格式: 第一行為n,m,k(1≤n≤100,1≤m≤2,1≤k≤10),接下來n行描述矩陣每行中的每個元素的分值(每個元素的分值的絕對值不超過32767) ...
  • 題目描述 給出一個只由小寫英文字元a,b,c...y,z組成的字元串S,求S中最長迴文串的長度. 字元串長度為n 輸入輸出格式 輸入格式: 一行小寫英文字元a,b,c...y,z組成的字元串S 輸出格式: 一個整數表示答案 輸入輸出樣例 輸入樣例#1: aaa 輸出樣例#1: 3 輸入樣例#1: a ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...