微信小程序登錄換取token

前言:

這次主要是介紹些業(yè)務(wù)邏輯翁涤,技術(shù)點(diǎn)倒是沒有多少形庭。不過在開發(fā)中,優(yōu)秀的編程思路同樣是非常值得學(xué)習(xí)的埋酬。
最近小程序可以說在開發(fā)屆狠狠的火了一把哨啃。微信小程序可以開發(fā)游戲,騰訊率先帶頭写妥,做出了一個(gè)跳一跳也是點(diǎn)爆朋友圈棘催。所謂落后就要挨打,那么今天就開始學(xué)習(xí)小程序的一些小知識吧(本文基于十年磨一劍的tp5)

目錄:

  1. 微信登錄換取token的流程
  2. 如何將code變成openid和session_key
  3. 拋出錯(cuò)誤異常和派發(fā)令牌

一:微信登錄換取token的流程

多說無益耳标,直接上圖

小程序獲取token.png

這里介紹的主要是后端開發(fā)的流程醇坝,前端的不是本文介紹的重點(diǎn)

二:如何將code變成openid和session_key

我們后端開發(fā)人員對這個(gè)業(yè)務(wù)是從接受code開始的,由客戶端發(fā)來一個(gè)code碼次坡。
我們接受后先進(jìn)行驗(yàn)證

    //創(chuàng)建獨(dú)立驗(yàn)證器呼猪,調(diào)用驗(yàn)證器中的驗(yàn)證方法
TokenCheck::instance()->goCheck();

如果不是很清楚驗(yàn)證器的用法的朋友 可以先看看我之前寫的驗(yàn)證器的使用
驗(yàn)證規(guī)則很簡單,就是判斷不為空就可以了
下一步就是我們需要把code換取openid 和session_key了
首先我們需要在創(chuàng)建一個(gè)service層的類砸琅,(為什么要使用service層呢宋距?主要是我為了讓模型層粒度細(xì)一些。業(yè)務(wù)比較復(fù)雜的就放在service層症脂。這樣比較利于后期修改和升級)

class UserToken extends Token
{
    protected $wxAppId;
    protected $wxAppSecret;
    protected $wxLoginUrl;

    //構(gòu)造函數(shù)中賦值成員變量
    public function __construct($code)
    {
        $this->wxAppId = config('wx.app_id');
        $this->wxAppSecret = config('wx.app_secret');
        $this->wxLoginUrl = sprintf(config('wx.login_url'), $this->wxAppId, $this->wxAppSecret, $code);
    }
}

寫一個(gè)構(gòu)造函數(shù)谚赎,讓在對象生成的時(shí)候就賦值成員變量方便使用,這里的appid和appsecret 都是在微信申請小程序的時(shí)候就有了的诱篷。這里就不介紹了壶唤。之前我是把他們?nèi)看嬖谖业呐渲梦募摹J褂胻p5提供的config函數(shù)將他們提出來棕所。最后使用 sprintf方法闸盔,將這些參數(shù)拼接到wxLoginUrl中,方便我們訪問琳省。

熟悉Oauth2.0的朋友都知道迎吵,拿到這個(gè)url其實(shí)就是微信的一個(gè)接口躲撰,我們?nèi)Q取授權(quán)。

下面我們創(chuàng)建一個(gè)getUserToken方法

    /**
     * 獲取用戶的令牌方法
     * @throws Exception
     */
    public function getUserToken()
    {
        //調(diào)用公共函數(shù)中的http方法(也就是curl的方法,我也是在網(wǎng)上抄的击费。存放在common.php中就可以直接用了)
        $result = http($this->wxLoginUrl, 'post');
        //判斷連接是否成功
        if ($result[0] == 200) {
            //將返回的json處理成數(shù)組
            $wxResult = json_decode($result[1], true);
            //判空
            if (empty($wxResult)) {
                throw new Exception('獲取session_key,openID時(shí)異常拢蛋,微信內(nèi)部錯(cuò)誤');
            } else {
                  //判斷返回的結(jié)果中是否有錯(cuò)誤碼
                if (isset($wxResult['errcode'])) {
                    //如果有錯(cuò)誤碼,調(diào)用拋出錯(cuò)誤方法
                    $this->_throwWxError($wxResult);
                } else {
                    //沒有錯(cuò)誤碼蔫巩,調(diào)用私有的派發(fā)token方法
                    $token = $this->_grantToken($wxResult);
                    return $token;
                }
            }
        } else {
            throw new Exception('連接微信服務(wù)器失敗');
        }
    }

寫好了谆棱,方法之后,只需要在控制器中調(diào)用這個(gè)getUserToken方法就可以了批幌。

大家可能會問础锐,那個(gè)_throwWxError和_grantToken方法是干什么的瞄崇?

可能大家也看出來了婿屹,這個(gè)getUserToken方法中我們一個(gè)獲取到了微信返回的結(jié)果切厘,也就是$wxResult變量中的數(shù)據(jù)。如果不出別的意外那么截粗,里面就有我們需要的openid和session_key。這不過鸵隧,介紹到這里绸罗,我們還沒有開始使用他們

三:拋出錯(cuò)誤異常和派發(fā)令牌

這里兩個(gè)其實(shí)就是兩個(gè)方法,重點(diǎn)是派發(fā)令牌豆瘫。這里的拋出異常珊蟀。我準(zhǔn)備單獨(dú)寫一次介紹。


    /**
     * 微信獲取open_id失敗外驱,拋出異常方法
     * @param $wxResult
     * @throws WxException
     */
    private function _throwWxError($wxResult)
    {
        throw  new WxException(
            [
                'message' => $wxResult['errmsg'],
                'errorCode' => $wxResult['errcode']
            ]
        );
    }

我們來看_grantToken方法

我們將微信返回給我們的數(shù)據(jù)育灸,轉(zhuǎn)換為數(shù)組后,保存到$wxResult中昵宇,在調(diào)用派發(fā)令牌方法時(shí)磅崭,直接傳入。
下面的代碼中有個(gè)User類調(diào)用的getUidByOpenId方法瓦哎,這里是User模型上封裝的一個(gè)查詢方法砸喻,就是看User表中是否有這個(gè)openid,如果有返回uid

如果數(shù)據(jù)庫中沒有uid的話蒋譬,說明是新用戶割岛,則在數(shù)據(jù)庫中插入一條數(shù)據(jù),返回新插入的主鍵 id

/**
     * 派發(fā)User 令牌
     * @param $wxResult
     * @return string
     * @throws Exception
     */
    private function _grantToken($wxResult)
    {
        //拿到open_id
        $openId = $wxResult['openid'];
        //判斷open_id是否存在
        $id = User::getUidByOpenId($openId);
        //如果數(shù)據(jù)庫中不存在
        if (!$id) {
            //添加一條記錄,返回新創(chuàng)建的id
            $id = User::createUser($openId);
            if (!$id) {
                throw new Exception('新增一條User失敗');
            }
        }
        //拼接數(shù)據(jù)為一個(gè)數(shù)組犯助。(這個(gè)方法就是將wxResult中的openid和session_key取出蜂桶,然后和用戶id一起放進(jìn)一個(gè)數(shù)組)
        $tokenValue = $this->_splicingValue($wxResult, $id);
        //制作令牌
        //存入緩存
        $token = $this->_saveCache($tokenValue);
        //返回token
        return $token;
    }

下面我們來看看_saveCache方法

我們將拼接成一個(gè)數(shù)組的數(shù)據(jù)$tokenValue直接傳入方法中,調(diào)用一個(gè)隨機(jī)字符串方法,將這個(gè)隨機(jī)字符串當(dāng)做key也切,把傳入我用戶數(shù)據(jù)序列化之后當(dāng)作value扑媚,然后根據(jù)配置里的緩存過期時(shí)間腰湾,來存入緩存。

   /**
     * 將令牌存入緩存,返回token
     * @param $tokenValue
     * @return string
     * @throws TokenException
     */
    private function _saveCache($tokenValue)
    {
        //調(diào)用父類中的隨機(jī)字符串方法
        $key = parent::_makeToken();
        //序列化包含id,openid,sessionKey的數(shù)組
        $value = serialize($tokenValue);
        //在配置中取出保存時(shí)間的配置
        $expriesTime = config('setting.expires_in');
        //存入緩存
        $result = cache($key, $value, $expriesTime);
        //如果存入失敗疆股,拋出異常
        if (!$result) {
            throw new TokenException(
                ['errorCode' => 10003, 'message' => 'Token save fail']
            );
        }
        //返回隨機(jī)字符串(也就是要返回給客戶端的token)
        return $key;
    }

隨機(jī)字符方法费坊,為了提高token的安全性,讓別人不那么容易的復(fù)制我們的token旬痹。我就寫了這樣的一個(gè)方法附井,大家如果有安全性更好的方法也可以使用自己想的。我就不介紹了 看代碼吧

  /**
     * 構(gòu)建token隨機(jī)字符串
     */
    public function _makeToken()
    {
        //隨機(jī)抽取32位字符串方法两残,保存在common.php中
        $randChar = randomkeys(32);
        //時(shí)間戳
        $timestamp = time();
        //配置中的鹽值
        $salt = config('secret.token_salt');
        //拼接之后sha1加密
        return sha1($randChar . $timestamp . $salt);
    }

這里我們就將隨機(jī)生成的隨機(jī)字符串返回到service層永毅,service層再返回給控制器,控制器就可以返回給客戶端了

看下完整的控制器吧

    public function getToken($code = '')
    {
        //創(chuàng)建獨(dú)立驗(yàn)證器人弓,調(diào)用驗(yàn)證器中的驗(yàn)證方法
        TokenCheck::instance()->goCheck();
        $utObj = new UserToken($code);
        $token = $utObj->getUserToken();
        return ['token'=>$token];
    }

這樣一個(gè)小程序登錄換取token的流程就走完了沼死。這個(gè)業(yè)務(wù)呢是借助微信服務(wù)器中的openid來作為唯一標(biāo)識來派發(fā)token,如果不是微信的項(xiàng)目的話崔赌,我們同樣的可以是微博登錄意蛀,qq登錄等第三方登錄〗“牛或者自己的數(shù)據(jù)庫中的id來作為唯一標(biāo)識县钥。同樣可以派發(fā)token。

這里只是介紹了token的派發(fā)慈迈,還有一些token的應(yīng)用若贮,有時(shí)間的時(shí)候再寫吧。今天就介紹到這里痒留。如果有什么沒有寫對的地方谴麦,希望大神指正,我們共同學(xué)習(xí)狭瞎。

以上

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末细移,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子熊锭,更是在濱河造成了極大的恐慌弧轧,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,214評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件碗殷,死亡現(xiàn)場離奇詭異精绎,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)锌妻,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,307評論 2 382
  • 文/潘曉璐 我一進(jìn)店門代乃,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事搁吓≡” “怎么了?”我有些...
    開封第一講書人閱讀 152,543評論 0 341
  • 文/不壞的土叔 我叫張陵堕仔,是天一觀的道長擂橘。 經(jīng)常有香客問我,道長摩骨,這世上最難降的妖魔是什么通贞? 我笑而不...
    開封第一講書人閱讀 55,221評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮恼五,結(jié)果婚禮上昌罩,老公的妹妹穿的比我還像新娘。我一直安慰自己灾馒,他們只是感情好茎用,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,224評論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著你虹,像睡著了一般绘搞。 火紅的嫁衣襯著肌膚如雪彤避。 梳的紋絲不亂的頭發(fā)上傅物,一...
    開封第一講書人閱讀 49,007評論 1 284
  • 那天,我揣著相機(jī)與錄音琉预,去河邊找鬼董饰。 笑死,一個(gè)胖子當(dāng)著我的面吹牛圆米,可吹牛的內(nèi)容都是我干的卒暂。 我是一名探鬼主播,決...
    沈念sama閱讀 38,313評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼娄帖,長吁一口氣:“原來是場噩夢啊……” “哼也祠!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起近速,我...
    開封第一講書人閱讀 36,956評論 0 259
  • 序言:老撾萬榮一對情侶失蹤诈嘿,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后削葱,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體奖亚,經(jīng)...
    沈念sama閱讀 43,441評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,925評論 2 323
  • 正文 我和宋清朗相戀三年析砸,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了昔字。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,018評論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡首繁,死狀恐怖作郭,靈堂內(nèi)的尸體忽然破棺而出陨囊,到底是詐尸還是另有隱情,我是刑警寧澤夹攒,帶...
    沈念sama閱讀 33,685評論 4 322
  • 正文 年R本政府宣布谆扎,位于F島的核電站,受9級特大地震影響芹助,放射性物質(zhì)發(fā)生泄漏堂湖。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,234評論 3 307
  • 文/蒙蒙 一状土、第九天 我趴在偏房一處隱蔽的房頂上張望无蜂。 院中可真熱鬧,春花似錦蒙谓、人聲如沸斥季。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,240評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽酣倾。三九已至,卻和暖如春谤专,著一層夾襖步出監(jiān)牢的瞬間躁锡,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,464評論 1 261
  • 我被黑心中介騙來泰國打工置侍, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留映之,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,467評論 2 352
  • 正文 我出身青樓蜡坊,卻偏偏與公主長得像杠输,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子秕衙,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,762評論 2 345

推薦閱讀更多精彩內(nèi)容