微信和支付寶二維碼技術(shù)揭秘

? ? ? ?他山之石咐容,可以攻玉揉阎,你對(duì)產(chǎn)品和架構(gòu)思想都是來自于生活庄撮,也來自你對(duì)行業(yè)內(nèi)別的產(chǎn)品和架構(gòu)的學(xué)習(xí),然后才有了創(chuàng)新毙籽。今天想從以下幾個(gè)方面去總結(jié):

  • 我們是否了解二維碼洞斯?
  • 二維碼是什么?
  • 二維碼實(shí)戰(zhàn)
  • 微信網(wǎng)頁版登錄原理

我們是否了解二維碼坑赡?

? ? ? ?我們現(xiàn)在每天都在用二維碼烙如,比如微信支付,支付寶支付毅否,掃一掃加好友等亚铁,還有推廣等。這些沒有什么好說的螟加,但是我們平常有沒有見過這樣的事情徘溢,有些公司推廣了他們研發(fā)的產(chǎn)品,使用了IOS和安卓APP做UI交互的捆探,但是推廣APP時(shí)用了兩個(gè)二維碼然爆,一個(gè)是IOS APP的二維碼,一個(gè)是安卓APP的二維碼徐许,為什么會(huì)有這么另類的推廣施蜜,可否集成到一個(gè)二維碼呢?與之相反的是我們有見過一個(gè)二維碼沒雌隅,用安卓手機(jī)翻默、IOS手機(jī)、微信和支付寶掃描后得到的結(jié)果不一樣恰起,這些是怎么回事呢修械?
? ? ? ?還有我們使用微信網(wǎng)頁版去登錄時(shí)(wx.qq.com),我們使用手機(jī)已經(jīng)登錄的微信去掃一掃检盼,就可以登錄成功了肯污,這是怎么回事?因?yàn)槲覀兤匠6际禽斎胭~號(hào)和二維碼之后登錄的吨枉,現(xiàn)在網(wǎng)頁版上是從哪里獲取到賬號(hào)和密碼的蹦渣,手機(jī)掃描二維碼后手機(jī)發(fā)送給網(wǎng)頁版的嗎?

二維碼是什么貌亭?

? ? ? ?我們?nèi)コ匈I東西時(shí)柬唯,商品上都會(huì)有一個(gè)條形碼,收銀員一掃描就知道了這個(gè)商品的編號(hào)和價(jià)格等圃庭,其實(shí)條形碼就是對(duì)物品的一個(gè)編號(hào)锄奢,有時(shí)候收銀員掃描不出條形碼失晴,還可以輸入物品上的數(shù)字,這就是一個(gè)明證拘央。那二維碼其實(shí)也是存儲(chǔ)了一些信息涂屁,只不過比起條形碼存的內(nèi)容更多而已,關(guān)于二維碼是如何編碼的灰伟,可以參考《二維碼的生成細(xì)節(jié)和原理》拆又,二維碼比起條形碼有以下優(yōu)勢(shì):

  • 存儲(chǔ)內(nèi)容更多;
  • 二維碼圖上有三個(gè)定位矩形栏账,保證了我們可以從任意角度甚至是反面都可以識(shí)別二維碼遏乔;
  • 二維碼增加了糾錯(cuò)機(jī)制,也就是說編碼了一些冗余信息发笔,這樣即使二維碼圖有破損和殘缺都可以識(shí)別出。

二維碼實(shí)戰(zhàn)

? ? ? ?比較著名的二維碼庫主要有zxing凉翻、qrcode和zbar了讨,zxing支持java、php制轰、js前计、python等語言的生成和識(shí)別,但是對(duì)c++僅支持識(shí)別不包含生成(詳見zxing-cpp)垃杖;qrcode支持c男杈、php、python调俘,但是對(duì)于c語言來講僅支持生成伶棒。具體實(shí)現(xiàn)可以參考我的https://github.com/zhiyong0804/qrcode,這里就不細(xì)講了彩库,從原理上肤无,我們還必須了解圖像識(shí)別等方面的算法,比如opencv骇钦。

微信網(wǎng)頁版登錄原理

? ? ? ?我們使用比較高頻的社交軟件就是QQ和微信了宛渐,當(dāng)然現(xiàn)在還有,其余的人可能是使用陌陌啊眯搭,估計(jì)這部分人是因?yàn)樾枨蟊容^大窥翩,或者上癮,使用微信或者QQ鳞仙,我們現(xiàn)在有沒有發(fā)現(xiàn)都可以使用二維碼進(jìn)行掃描登錄寇蚊,免去了輸入賬號(hào)和密碼的過程,但是通過掃描就能登錄繁扎,那他們的賬號(hào)信息是如何傳遞給客戶端(PC客戶端幔荒、網(wǎng)頁客戶端)的呢糊闽?而且我們仔細(xì)去分析,不管是誰去掃描都能登錄成功爹梁,下面我們就以網(wǎng)頁版微信(wx.qq.com)為例來分析:
? ? ? ?1. 當(dāng)我們?cè)跒g覽器輸入wx.qq.com后右犹,網(wǎng)頁前端向服務(wù)器發(fā)起了http請(qǐng)求,微信服務(wù)器返回了一個(gè)uuid一個(gè)字段姚垃,然后網(wǎng)頁前端發(fā)起http登錄請(qǐng)求念链,如下所示:
https://login.wx.qq.com/cgi-bin/mmwebwx-bin/login?loginicon=true&uuid=IZEc0ZwH3w==&tip=0&r=-2022997859&_=1518146428000

獲取到uuid.png

同時(shí)前端把這個(gè)uuid信息編碼到了二維碼圖里,如果我們用在線掃碼識(shí)別工具可以看到它編碼的內(nèi)容是https://login.weixin.qq.com/l/IZEc0ZwH3w==积糯,此時(shí)前端發(fā)起的這個(gè)http請(qǐng)求是一個(gè)http的長連接請(qǐng)求(其實(shí)這個(gè)http長連接叫法有點(diǎn)不太準(zhǔn)掂墓,比較直觀的是服務(wù)端hold on了這個(gè)請(qǐng)求,一直沒有回應(yīng)看成,如果前端沒有收到這個(gè)回應(yīng)君编,大約每過25秒有會(huì)請(qǐng)求一次)。
? ? ? ?2. 我們使用已經(jīng)登錄微信賬號(hào)的掃描該二維碼川慌,就會(huì)獲取到uuid吃嘿,然后手機(jī)終端發(fā)起http請(qǐng)求,該請(qǐng)求里包含了uuid和token(用戶登錄授信令牌梦重,對(duì)應(yīng)了用戶賬戶信息)兑燥。
? ? ? ?3. 后臺(tái)服務(wù)收到了手機(jī)客戶端的http請(qǐng)求后,依據(jù)token信息琴拧,知道了用戶賬戶信息降瞳,于是再次生成一個(gè)token_b,并且通過uuid找到了是網(wǎng)頁前端的http的會(huì)話蚓胸,也就是我們說的http長連接挣饥,然后給前端http請(qǐng)求回復(fù)response(包含了token_b)。
? ? ? ?4. 前端拿到token_b(授信令牌)就可以與微信后臺(tái)服務(wù)間進(jìn)行通信了沛膳,包含獲取用戶信息亮靴,此時(shí)我們?cè)谇岸丝梢钥吹斤@示了頭像,同時(shí)也請(qǐng)求了很多的圖片和數(shù)據(jù)資源:
圖片.png

? ? ? ?5. 其實(shí)在第三步時(shí)微信服務(wù)器在回復(fù)手機(jī)客戶端的請(qǐng)求后于置,還會(huì)等待手機(jī)客戶端的確認(rèn)“登錄”信息茧吊,如果確認(rèn)了,前端才會(huì)進(jìn)行顯示八毯。
? ? ? ?微信的二維碼登錄是不是很酷按曛丁?反正我覺得從技術(shù)和產(chǎn)品上都比較庫话速,當(dāng)然現(xiàn)在其他的產(chǎn)品都已經(jīng)實(shí)現(xiàn)了這樣的功能讶踪,但是你現(xiàn)在清楚了沒?我相信你已經(jīng)明白了泊交。如果對(duì)于uuid和token還不是很明白可以看我的另一篇博客《安全開放性云平臺(tái)架構(gòu)與設(shè)計(jì)》乳讥。
? ? ? ?

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末柱查,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子云石,更是在濱河造成了極大的恐慌唉工,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,539評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件汹忠,死亡現(xiàn)場(chǎng)離奇詭異淋硝,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)宽菜,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,594評(píng)論 3 396
  • 文/潘曉璐 我一進(jìn)店門谣膳,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人铅乡,你說我怎么就攤上這事继谚。” “怎么了阵幸?”我有些...
    開封第一講書人閱讀 165,871評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵犬庇,是天一觀的道長。 經(jīng)常有香客問我侨嘀,道長,這世上最難降的妖魔是什么捂襟? 我笑而不...
    開封第一講書人閱讀 58,963評(píng)論 1 295
  • 正文 為了忘掉前任咬腕,我火速辦了婚禮,結(jié)果婚禮上葬荷,老公的妹妹穿的比我還像新娘涨共。我一直安慰自己,他們只是感情好宠漩,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,984評(píng)論 6 393
  • 文/花漫 我一把揭開白布举反。 她就那樣靜靜地躺著,像睡著了一般扒吁。 火紅的嫁衣襯著肌膚如雪火鼻。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,763評(píng)論 1 307
  • 那天雕崩,我揣著相機(jī)與錄音魁索,去河邊找鬼。 笑死盼铁,一個(gè)胖子當(dāng)著我的面吹牛粗蔚,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播饶火,決...
    沈念sama閱讀 40,468評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼鹏控,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼致扯!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起当辐,我...
    開封第一講書人閱讀 39,357評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤抖僵,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后瀑构,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體裆针,經(jīng)...
    沈念sama閱讀 45,850評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,002評(píng)論 3 338
  • 正文 我和宋清朗相戀三年寺晌,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了世吨。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,144評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡呻征,死狀恐怖耘婚,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情陆赋,我是刑警寧澤沐祷,帶...
    沈念sama閱讀 35,823評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站攒岛,受9級(jí)特大地震影響赖临,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜灾锯,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,483評(píng)論 3 331
  • 文/蒙蒙 一兢榨、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧顺饮,春花似錦吵聪、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,026評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至赦肋,卻和暖如春块攒,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背佃乘。 一陣腳步聲響...
    開封第一講書人閱讀 33,150評(píng)論 1 272
  • 我被黑心中介騙來泰國打工局蚀, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人恕稠。 一個(gè)月前我還...
    沈念sama閱讀 48,415評(píng)論 3 373
  • 正文 我出身青樓琅绅,卻偏偏與公主長得像,于是被迫代替她去往敵國和親鹅巍。 傳聞我的和親對(duì)象是個(gè)殘疾皇子千扶,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,092評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,190評(píng)論 25 707
  • 我不知這世界是怎樣的料祠,黑是不是黑,白是不是白澎羞。我亦不知道你是怎樣的髓绽,柔情或絕情,感性或理智妆绞,我不欲探究這世界顺呕,更不...
    文婭君閱讀 209評(píng)論 0 0
  • ——記曇華林的文藝 總感覺,美好一詞是難以言喻的括饶。有時(shí)候株茶,更像是一種輕飄飄的,又暖在心窩的綿綿情意图焰。 ...
    悠藍(lán)達(dá)閱讀 229評(píng)論 0 2
  • 一個(gè)死宅發(fā)出這樣的聲音启盛,不知道是宅太久了社交無能,還是對(duì)自己不自信覺得沒人喜歡感覺孤獨(dú)技羔。這個(gè)軟件到底特么的怎么了僵闯,...
    看起來是一點(diǎn)都不友善閱讀 164評(píng)論 0 1
  • 不得了了,幾位俊男美女都聚在了一個(gè)貴族學(xué)院——斯塔諾藤滥。在那里鳖粟,她們與他們,開始了斗爭拙绊∠蛲迹“喂,走路不長眼嗎时呀?”“美女...
    慕櫻吶閱讀 266評(píng)論 0 1