iOS微信第三方登錄實現(xiàn)

注意:代碼自己動手寫痘番,不要復制捉片!

GitHub

一、接入微信第三方登錄準備工作汞舱。

移動應用微信登錄是基于OAuth2.0協(xié)議標準構建的微信OAuth2.0授權登錄系統(tǒng)伍纫。

在進行微信OAuth2.0授權登錄接入之前,在微信開放平臺注冊開發(fā)者帳號昂芜,并擁有一個已審核通過的移動應用莹规,并獲得相應的AppID和AppSecret,申請微信登錄且通過審核后泌神,可開始接入流程良漱。(注意)

1、下載iOS微信SDK欢际。

下載地址

ziyuan.png

2母市、將SDK放到工程目錄中。

wechat.png

3幼苛、補充導入一些依賴框架窒篱。

kuangjia.png

4、添加URL Types

info.png

5舶沿、添加iOS9 URL Schemes.

Schemes.png

注意:如果沒有做這步的話會出現(xiàn)以下錯誤.

-canOpenURL: failed for URL: "weixin://app/wx9**********dfd30/" - error: "This app is not allowed to query for scheme weixin"

6墙杯、iOS9中新增App Transport Security(簡稱ATS)特性, 主要使到原來請求的時候用到的HTTP,都轉(zhuǎn)向TLS1.2協(xié)議進行傳輸括荡。這也意味著所有的HTTP協(xié)議都強制使用了HTTPS協(xié)議進行傳輸高镐。需要在Info.plist新增一段用于控制ATS的配置:

NSAppTransportSecurity

NSAllowsArbitraryLoads

security.png

如果我們在iOS9下直接進行HTTP請求是會收到如下錯誤提示:

**App Transport Security has blocked a cleartext HTTP (http://) resource load since it is insecure. Temporary exceptions can be configured via your app's Info.plist file.**

7、向微信終端程序注冊第三方應用畸冲,并在第三方應用實現(xiàn)從微信返回

在AppDelegate.m中引入"WXApi.h"頭文件嫉髓,然后寫入如下:

#import "AppDelegate.h"

#import "LoginViewController.h"

#import "WXApi.h"

#pragma mark - application delegate

- (BOOL)application:(UIApplication *)application didFinishLaunchingWithOptions:(NSDictionary *)launchOptions {

[WXApi registerApp:@"wxd1931d4a0e46****" withDescription:@"Wechat"];

return YES;

}

// 這個方法是用于從微信返回第三方App

- (BOOL)application:(UIApplication *)application handleOpenURL:(NSURL *)url {

[WXApi handleOpenURL:url delegate:self];

return YES;

}

8、請求CODE

開發(fā)者需要配合使用微信開放平臺提供的SDK進行授權登錄請求接入邑闲。正確接入SDK后并擁有相關授權域(scope算行,什么是授權域?)權限后苫耸,開發(fā)者移動應用會在終端本地拉起微信應用進行授權登錄州邢,微信用戶確認后微信將拉起開發(fā)者移動應用,并帶上授權臨時票據(jù)(code)褪子。

#import "LoginViewController.h"

#import "RegisterViewController.h"

#import "MBProgressHUD.h"

#import "AFNetworking.h"

#import "WXApi.h"

#pragma mark - 微信登錄

/*

目前移動應用上德微信登錄只提供原生的登錄方式量淌,需要用戶安裝微信客戶端才能配合使用骗村。

對于iOS應用,考慮到iOS應用商店審核指南中的相關規(guī)定,建議開發(fā)者接入微信登錄時呀枢,先檢測用戶手機是否已經(jīng)安裝

微信客戶端(使用sdk中的isWXAppInstall函數(shù)),對于未安裝的用戶隱藏微信 登錄按鈕胚股,只提供其他登錄方式。

*/

- (IBAction)wechatLoginClick:(id)sender {

if ([WXApi isWXAppInstalled]) {

SendAuthReq *req = [[SendAuthReq alloc] init];

req.scope = @"snsapi_userinfo";

req.state = @"App";

[WXApi sendReq:req];

}

else {

[self setupAlertController];

}

}

#pragma mark - 設置彈出提示語

- (void)setupAlertController {

UIAlertController *alert = [UIAlertController alertControllerWithTitle:@"溫馨提示" message:@"請先安裝微信客戶端" preferredStyle:UIAlertControllerStyleAlert];

UIAlertAction *actionConfirm = [UIAlertAction actionWithTitle:@"確定" style:UIAlertActionStyleDefault handler:nil];

[alert addAction:actionConfirm];

[self presentViewController:alert animated:YES completion:nil];

}

執(zhí)行完上面那一步后裙秋,如果客戶端安裝了微信琅拌,那么就會向微信請求相應的授權,圖如下:

微信授權.png

還有在實際的使用中我們還要結合需求做一些改變残吩。因為微信授權后access_token(2小時)之類的字段都是有效期的在有效期范圍內(nèi)财忽,我們是沒必要讓用戶再次授權的,很可能你的實現(xiàn)泣侮,會如我下面所寫的(LoginViewController)

// LoginViewController.h

#import

@interface LoginViewController : BaseViewController

/** 通過block去執(zhí)行AppDelegate中的wechatLoginByRequestForUserInfo方法 */

@property (copy, nonatomic) void (^requestForUserInfoBlock)();

@end

// LoginViewController.m

#pragma mark - 微信登錄

/*

目前移動應用上德微信登錄只提供原生的登錄方式即彪,需要用戶安裝微信客戶端才能配合使用。

對于iOS應用,考慮到iOS應用商店審核指南中的相關規(guī)定活尊,建議開發(fā)者接入微信登錄時隶校,先檢測用戶手機是否已經(jīng)安裝

微信客戶端(使用sdk中的isWXAppInstall函數(shù)),對于未安裝的用戶隱藏微信 登錄按鈕,只提供其他登錄方式蛹锰。

*/

- (IBAction)wechatLoginClick:(id)sender {

NSString *accessToken = [[NSUserDefaults standardUserDefaults] objectForKey:WX_ACCESS_TOKEN];

NSString *openID = [[NSUserDefaults standardUserDefaults] objectForKey:WX_OPEN_ID];

// 如果已經(jīng)請求過微信授權登錄深胳,那么考慮用已經(jīng)得到的access_token

if (accessToken && openID) {

AFHTTPRequestOperationManager *manager = [AFHTTPRequestOperationManager manager];

NSString *refreshToken = [[NSUserDefaults standardUserDefaults] objectForKey:WX_REFRESH_TOKEN];

NSString *refreshUrlStr = [NSString stringWithFormat:@"%@/oauth2/refresh_token?appid=%@&grant_type=refresh_token&refresh_token=%@", WX_BASE_URL, WXPatient_App_ID, refreshToken];

[manager GET:refreshUrlStr parameters:nil success:^(AFHTTPRequestOperation *operation, id responseObject) {

NSLog(@"請求reAccess的response = %@", responseObject);

NSDictionary *refreshDict = [NSDictionary dictionaryWithDictionary:responseObject];

NSString *reAccessToken = [refreshDict objectForKey:WX_ACCESS_TOKEN];

// 如果reAccessToken為空,說明reAccessToken也過期了,反之則沒有過期

if (reAccessToken) {

// 更新access_token、refresh_token铜犬、open_id

[[NSUserDefaults standardUserDefaults] setObject:reAccessToken forKey:WX_ACCESS_TOKEN];

[[NSUserDefaults standardUserDefaults] setObject:[refreshDict objectForKey:WX_OPEN_ID] forKey:WX_OPEN_ID];

[[NSUserDefaults standardUserDefaults] setObject:[refreshDict objectForKey:WX_REFRESH_TOKEN] forKey:WX_REFRESH_TOKEN];

[[NSUserDefaults standardUserDefaults] synchronize];

// 當存在reAccessToken不為空時直接執(zhí)行AppDelegate中的wechatLoginByRequestForUserInfo方法

!self.requestForUserInfoBlock ? : self.requestForUserInfoBlock();

}

else {

[self wechatLogin];

}

} failure:^(AFHTTPRequestOperation *operation, NSError *error) {

NSLog(@"用refresh_token來更新accessToken時出錯 = %@", error);

}];

}

else {

[self wechatLogin];

}

}

- (void)wechatLogin {

if ([WXApi isWXAppInstalled]) {

SendAuthReq *req = [[SendAuthReq alloc] init];

req.scope = @"snsapi_userinfo";

req.state = @"GSTDoctorApp";

[WXApi sendReq:req];

}

else {

[self setupAlertController];

}

}

#pragma mark - 設置彈出提示語

- (void)setupAlertController {

UIAlertController *alert = [UIAlertController alertControllerWithTitle:@"溫馨提示" message:@"請先安裝微信客戶端" preferredStyle:UIAlertControllerStyleAlert];

UIAlertAction *actionConfirm = [UIAlertAction actionWithTitle:@"確定" style:UIAlertActionStyleDefault handler:nil];

[alert addAction:actionConfirm];

[self presentViewController:alert animated:YES completion:nil];

}

當有access_token和openID時輸出:

**請求****reAccess****的****response = {**

**? ? "access_token" = "OezXcEiiBSKSxW0eoylIeK3BOTSVaRovFSXb5oysH6dewFfLsQRgU3fphSLkKkhOokra9H-JMZuB5nPoM-Iy5YbFeA1nKMRYCbL0fj_s46oFKOluGoRUY8jyTdrdDiiFdgS2fxgo5odEtpnpFk3EXA";**

**? ? "expires_in" = 7200;**

**? ? openid = oXskgs62CJGFhFX05dSjy9Sjw2KA;**

**? ? "refresh_token" = "OezXcEiiBSKSxW0eoylIeK3BOTSVaRovFSXb5oysH6dewFfLsQRgU3fphSLkKkhOOWPTKGEjUtuiueutxRjKOlHGZ9b9ogc3KMbibu4eKc4yTMGzSZayjYPmwQ-c4RJE1RzMLrqvjUWgB5roFnjykw";**

**? ? scope = "snsapi_base,snsapi_userinfo,";**

**}**

刷新access_token有效期:

access_token是調(diào)用授權關系接口的調(diào)用憑證舞终,由于access_token有效期(目前為2個小時)較短,當access_token超時后癣猾,可以使用refresh_token進行刷新敛劝,access_token刷新結果有兩種:

1. 若access_token已超時,那么進行refresh_token會獲取一個新的access_token纷宇,新的超時時間夸盟;

2. 若access_token未超時,那么進行refresh_token不會改變access_token像捶,但超時時間會刷新上陕,相當于續(xù)期access_token。

refresh_token擁有較長的有效期(30天)拓春,當refresh_token失效的后释簿,需要用戶重新授權。

讓AppDelegate遵守協(xié)議硼莽,并實現(xiàn)協(xié)議方法onResp:

辕万,我們在該方法中接收請求回來的數(shù)據(jù),如下:

//授權后回調(diào)

/*

http請求方式:GET

// 根據(jù)響應結果中的code獲取access_token(要用到申請時得到的AppID和AppSecret)

https://api.weixin.qq.com/sns/oauth2/access_token?appid=APPID&secret=SECRET&code=CODE&grant_type=authorization_code

正確返回

{

"access_token":"ACCESS_TOKEN",

"expires_in":7200,

"refresh_token":"REFRESH_TOKEN",

"openid":"OPENID",

"scope":"SCOPE",

"unionid":"o6_bmasdasdsad6_2sgVt7hMZOPfL"

}

錯誤返回樣例

{"errcode":40029,"errmsg":"invalid code"}

ErrCode ERR_OK = 0(用戶同意)

ERR_AUTH_DENIED = -4(用戶拒絕授權)

ERR_USER_CANCEL = -2(用戶取消)

code? ? 用戶換取access_token的code,僅在ErrCode為0時有效

state? 第三方程序發(fā)送時用來標識其請求的唯一性的標志渐尿,由第三方程序調(diào)用sendReq時傳入,由微信終端回傳矾瑰,state字符串長度不能超過1K

lang? ? 微信客戶端當前語言

country 微信用戶當前國家信息

*/

-(void)showLoginController:(BOOL)shouldAnimation

{

LoginViewController *loginController=[[LoginViewController alloc]initWithNibName:@"LoginViewController" bundle:nil];

loginController.requestForUserInfoBlock = ^() {

[[AppDelegate sharedInstance] wechatLoginByRequestForUserInfo];

};

BaseNavigationController *baseNavController=[[BaseNavigationController alloc]initWithRootViewController:loginController];

[kAppDelegate.window.rootViewController presentViewController:baseNavController animated:shouldAnimation completion:NULL];

}

// 授權后回調(diào)

// AppDelegate.m

- (void)onResp:(BaseResp *)resp {

// 向微信請求授權后,得到響應結果

if ([resp isKindOfClass:[SendAuthResp class]]) {

SendAuthResp *temp = (SendAuthResp *)resp;

AFHTTPRequestOperationManager *manager = [AFHTTPRequestOperationManager manager];

NSString *accessUrlStr = [NSString stringWithFormat:@"%@/oauth2/access_token?appid=%@&secret=%@&code=%@&grant_type=authorization_code", WX_BASE_URL, WXPatient_App_ID, WXPatient_App_Secret, temp.code];

[manager GET:accessUrlStr parameters:nil success:^(AFHTTPRequestOperation *operation, id responseObject) {

NSLog(@"請求access的response = %@", responseObject);

NSDictionary *accessDict = [NSDictionary dictionaryWithDictionary:responseObject];

NSString *accessToken = [accessDict objectForKey:WX_ACCESS_TOKEN];

NSString *openID = [accessDict objectForKey:WX_OPEN_ID];

NSString *refreshToken = [accessDict objectForKey:WX_REFRESH_TOKEN];

// 本地持久化砖茸,以便access_token的使用、刷新或者持續(xù)

if (accessToken && ![accessToken isEqualToString:@""] && openID && ![openID isEqualToString:@""]) {

[[NSUserDefaults standardUserDefaults] setObject:accessToken forKey:WX_ACCESS_TOKEN];

[[NSUserDefaults standardUserDefaults] setObject:openID forKey:WX_OPEN_ID];

[[NSUserDefaults standardUserDefaults] setObject:refreshToken forKey:WX_REFRESH_TOKEN];

[[NSUserDefaults standardUserDefaults] synchronize]; // 命令直接同步到文件里殴穴,來避免數(shù)據(jù)的丟失

}

[self wechatLoginByRequestForUserInfo];

} failure:^(AFHTTPRequestOperation *operation, NSError *error) {

NSLog(@"獲取access_token時出錯 = %@", error);

}];

}

}

9凉夯、通過code獲取access_token

通過上一步獲取的code后,請求以下鏈接獲取access_token:

https://api.weixin.qq.com/sns/oauth2/access_token?appid=APPID&secret=SECRET&code=CODE&grant_type=authorization_code

相關代碼上面實現(xiàn)onResp:方法采幌,接收返回的響應劲够。

參數(shù)說明

參數(shù)? ? ? ? ? 是否必須? ? ? ? 說明

appid? ? ? ? ? 是? ? ? ? ? ? 應用唯一標識,在微信開放平臺提交應用審核通過后獲得

secret? ? ? ? ? 是? ? ? ? ? ? 應用密鑰AppSecret休傍,在微信開放平臺提交應用審核通過后獲得

code? ? ? ? ? ? 是? ? ? ? ? ? 填寫第一步獲取的code參數(shù)

grant_type? ? ? 是? ? ? ? ? ? 填authorization_code

返回說明

{

"access_token":"ACCESS_TOKEN", // 接口調(diào)用憑證

"expires_in":7200, // access_token接口調(diào)用憑證超時時間征绎,單位(秒)

"refresh_token":"REFRESH_TOKEN", // 用戶刷新access_token

"openid":"OPENID",? // 授權用戶唯一標識

"scope":"SCOPE", // 用戶授權的作用域,使用逗號(,)分隔

"unionid":"o6_bmasdasdsad6_2sgVt7hMZOPfL" // 只有在用戶將公眾號綁定到微信開放平臺帳號后磨取,才會出現(xiàn)該字段

}

錯誤返回樣例:

{"errcode":40029,"errmsg":"invalid code"}

10人柿、獲取用戶個人信息(UnionID機制)

http請求方式:GET

https://api.weixin.qq.com/sns/userinfo?access_token=ACCESS_TOKEN&openid=OPENID

// AppDelegate.m

// 獲取用戶個人信息(UnionID機制)

- (void)wechatLoginByRequestForUserInfo {

AFHTTPRequestOperationManager *manager = [AFHTTPRequestOperationManager manager];

NSString *accessToken = [[NSUserDefaults standardUserDefaults] objectForKey:WX_ACCESS_TOKEN];

NSString *openID = [[NSUserDefaults standardUserDefaults] objectForKey:WX_OPEN_ID];

NSString *userUrlStr = [NSString stringWithFormat:@"%@/userinfo?access_token=%@&openid=%@", WX_BASE_URL, accessToken, openID];

// 請求用戶數(shù)據(jù)

[manager GET:userUrlStr parameters:nil success:^(AFHTTPRequestOperation *operation, id responseObject) {

NSLog(@"請求用戶信息的response = %@", responseObject);

// NSMutableDictionary *userDict = [NSMutableDictionary dictionaryWithDictionary:responseObject];

} failure:^(AFHTTPRequestOperation *operation, NSError *error) {

NSLog(@"獲取用戶信息時出錯 = %@", error);

}];

}

返回的Json結果:

返回的Json結果

{

"openid":"OPENID",

"nickname":"NICKNAME",

"sex":1,

"province":"PROVINCE",

"city":"CITY",

"country":"COUNTRY",

"headimgurl": "http://wx.qlogo.cn/mmopen/g3MonUZtNHkdmzicIlibx6iaFqAc56vxLSUfpb6n5WKSYVY0ChQKkiaJSgQ1dZuTOgvLLrhJbERQQ4eMsv84eavHiaiceqxibJxCfHe/0",

"privilege":[

"PRIVILEGE1",

"PRIVILEGE2"

],

"unionid": " o6_bmasdasdsad6_2sgVt7hMZOPfL"

}

返回錯誤的Json事例

{

"errcode":40003,"errmsg":"invalid openid"

}

11、最后

做到上面一步就應該得到返回微信的基本信息忙厌,然后根據(jù)你公司后臺的基本需求去實現(xiàn)授權后如何登錄App.

資料:

// access_token openid refresh_token unionid

#define WXDoctor_App_ID @"wxd1931d4a0e462***"? // 注冊微信時的AppID

#define WXDoctor_App_Secret @"d0dd6b58da42cbc4f4b715c70e65c***" // 注冊時得到的AppSecret

#define WXPatient_App_ID @"wxbd02bfeea4292***"

#define WXPatient_App_Secret @"4a788217f363358276309ab655707***"

#define WX_ACCESS_TOKEN @"access_token"

#define WX_OPEN_ID @"openid"

#define WX_REFRESH_TOKEN @"refresh_token"

#define WX_UNION_ID @"unionid"

#define WX_BASE_URL @"https://api.weixin.qq.com/sns"

12.這是我司需求的做法:

WechatUserRegistAndLogin.jpg

1.首先獲取到微信的openID凫岖,然后通過openID去后臺數(shù)據(jù)庫查詢該微信的openID有沒有綁定好的手機號.

2.如果沒有綁定,首相第一步就是將微信用戶的頭像、昵稱等等基本信息添加到數(shù)據(jù)庫逢净;然后通過手機獲取驗證碼;最后綁定手機號哥放。然后就登錄App.

3.如果有,那么后臺就返回一個手機號爹土,然后通過手機登錄App.

作者:EvenCoder

鏈接:http://www.reibang.com/p/0c3df308bcb3

來源:簡書

著作權歸作者所有甥雕。商業(yè)轉(zhuǎn)載請聯(lián)系作者獲得授權,非商業(yè)轉(zhuǎn)載請注明出處着饥。

?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末犀农,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子宰掉,更是在濱河造成了極大的恐慌呵哨,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,402評論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件轨奄,死亡現(xiàn)場離奇詭異坟募,居然都是意外死亡卿拴,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評論 3 392
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來楣铁,“玉大人千诬,你說我怎么就攤上這事。” “怎么了丁侄?”我有些...
    開封第一講書人閱讀 162,483評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長朝巫。 經(jīng)常有香客問我鸿摇,道長,這世上最難降的妖魔是什么劈猿? 我笑而不...
    開封第一講書人閱讀 58,165評論 1 292
  • 正文 為了忘掉前任拙吉,我火速辦了婚禮,結果婚禮上揪荣,老公的妹妹穿的比我還像新娘筷黔。我一直安慰自己,他們只是感情好仗颈,可當我...
    茶點故事閱讀 67,176評論 6 388
  • 文/花漫 我一把揭開白布佛舱。 她就那樣靜靜地躺著,像睡著了一般揽乱。 火紅的嫁衣襯著肌膚如雪名眉。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,146評論 1 297
  • 那天凰棉,我揣著相機與錄音损拢,去河邊找鬼。 笑死撒犀,一個胖子當著我的面吹牛福压,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播或舞,決...
    沈念sama閱讀 40,032評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼荆姆,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了映凳?” 一聲冷哼從身側響起胆筒,我...
    開封第一講書人閱讀 38,896評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎诈豌,沒想到半個月后仆救,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,311評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡矫渔,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,536評論 2 332
  • 正文 我和宋清朗相戀三年彤蔽,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片庙洼。...
    茶點故事閱讀 39,696評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡顿痪,死狀恐怖镊辕,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情蚁袭,我是刑警寧澤征懈,帶...
    沈念sama閱讀 35,413評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站揩悄,受9級特大地震影響受裹,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜虏束,卻給世界環(huán)境...
    茶點故事閱讀 41,008評論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望厦章。 院中可真熱鬧镇匀,春花似錦、人聲如沸袜啃。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽群发。三九已至晰韵,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間熟妓,已是汗流浹背雪猪。 一陣腳步聲響...
    開封第一講書人閱讀 32,815評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留起愈,地道東北人只恨。 一個月前我還...
    沈念sama閱讀 47,698評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像抬虽,于是被迫代替她去往敵國和親官觅。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,592評論 2 353

推薦閱讀更多精彩內(nèi)容