小程序授权+获取用户手机号+jwt登录

2020-7-15-1 - 副本 (3).jpg

小程序授权+获取用户手机号+jwt登录
注:本文来源于:CodeCow · 程序牛 => 微信小程序授权+获取用户手机号 + jwt登录


前言

上篇文章《公众号授权获取用户信息及jwt登录》小编以实操+源代码的方式和伙伴们演示了公众号授权,但却遗留了一个问题,公众号授权小程序授权到底有什么区别?


什么是微信小程序授权 ?

官网:
https://developers.weixin.qq.com/miniprogram/dev/framework/open-ability/login.html

小编就不多BB先来张图 压压惊

授权合并 - 副本.png

这图要看不懂的话:

小编想上来就是一 JAO

小程序授权、手机号及JWT实操

1、controller层

@Slf4j
@CrossOrigin
@RestController
@RequestMapping("/operation")
public class RefuelManagerOperationController {

@Resource
private OAuthService oAuthService; //service层

/**
 * 第一步:获取会话秘钥(session_key),给前段返回openID
 */
@ApiOperation(value = "授权获取会话秘钥", response = Code2SessionRespDTO.class)
@ApiResponses({@ApiResponse(code = 0, message = "Success"), @ApiResponse(code = 500, message = "failed")})
@PostMapping(value = "/getSessionKey", consumes = "application/json", produces = "application/json")
public RespResult<Code2SessionRespDTO> getWXOAuthCode2Session(@RequestBody @Valid GetWXOAuthCode2SessionReqDTO getWXOAuthCode2SessionReqDTO){
    try {
        //调用service层
        return oAuthService.getWXOAuthCode2Session(getWXOAuthCode2SessionReqDTO.getCode());
    } catch (Exception e) {
        log.error("getWXOAuthCode2Session error: ", e);
        return RespResult.error(RespResultEnum.ERROR.getCode(), e.getMessage());
    }
}

/**
 * 第二步:根据加密数据、初始向量 获取用户手机号
 */
@ApiOperation(value = "授权获取用户手机号", response = UserInfoDTO.class)
@ApiResponses({@ApiResponse(code = 0, message = "Success"), @ApiResponse(code = 500, message = "failed")})
@PostMapping(value = "/getUserMobile", consumes = "application/json", produces = "application/json")
public RespResult<UserInfoDTO> getUserMobile(@RequestBody @Valid WeiXinOAuthGetUserMobileReqDTO weiXinOAuthGetUserMobileReqDTO) {
    try {
        return oAuthService.getUserMobile(weiXinOAuthGetUserMobileReqDTO);
    } catch (Exception e) {
        log.error("getUserMobile error: ", e);
        return RespResult.error(RespResultEnum.ERROR);
    }
}
    
2、service层

public interface OAuthService {

    RespResult<Code2SessionRespDTO> getWXOAuthCode2Session(String js_code);

    RespResult<UserInfoDTO> getUserMobile(WeiXinOAuthGetUserMobileReqDTO weiXinOAuthGetUserMobileReqDTO);
}
骚操作 - 副本.gif
3、serviceImpl层
/**
 * Create By CodeCow on 2020/6/29.
 */
@Slf4j
@Service
public class OAuthServiceImpl implements OAuthService {

    @Resource
    private CommonRestTemplateService templateService; //自己封装的restTemplate(在最后)

    @Resource
    private WeChatAuthorizeUtil weChatAuthorizeUtil;//授权工具类(在最后)

    @Resource
    private RefuelUserMapper refuelUserMapper;// 用户mapper层

    @Resource
    private JwtUtils jwtUtils;  //jwt工具类(在最后)

    @Resource
    private RedisProperties redisProperties; //redis 配置(在最后)

    @Resource
    private RedisTemplate redisTemplate; //redisTemplate(在最后)

    @Resource
    private HttpServletResponse response;

    @Override
    public RespResult<Code2SessionRespDTO> getWXOAuthCode2Session(String js_code) {
        Code2SessionRespDTO respDTO = new Code2SessionRespDTO();
        ResponseEntity<String> responseEntity =
                templateService.getForEntity(weChatAuthorizeUtil.getCode2SessionUrl(js_code));
        if (responseEntity.getStatusCode().value() != HttpStatus.OK.value()) {
            return RespResult.error(RespResultEnum.JS_CODE_REQ_ERROR);
        }
        WeiXinOAuthCode2SessionRespDTO code2SessionRespDTO =
                JSON.parseObject(responseEntity.getBody(), WeiXinOAuthCode2SessionRespDTO.class);
        if (StringUtils.isBlank(code2SessionRespDTO.getOpenid())) {
            return RespResult.error(RespResultEnum.SESSION_KEY_ERROR.getCode(),
                    RespResultEnum.SESSION_KEY_ERROR.getmsg() + code2SessionRespDTO.getErrmsg());
        }
        redisTemplate.opsForValue().set(redisProperties.getSessionKey() + code2SessionRespDTO.getOpenid(),
                code2SessionRespDTO.getSession_key());
        RefuelUserDO userDO = getUserByOpenId(code2SessionRespDTO.getOpenid());
        if( userDO == null){
            respDTO.setIsMiniUser(UserLoginMarkEnum.FIRST_LOGIN.getLoginMark());
        }else {
            respDTO.setIsMiniUser(UserLoginMarkEnum.LAST_LOGIN.getLoginMark());
            String token = jwtUtils.generateJwt(userDO.getUserId(),
                    UserTypeEnum.WX_USER.getUserType());
            UserInfoDTO userInfoDTO = new UserInfoDTO();
            BeanUtils.copyProperties(userDO,userInfoDTO);
            userInfoDTO.setToken(token);
            userInfoDTO.setUserId(String.valueOf(userDO.getUserId()));
            userInfoDTO.setCreateTime(String.valueOf(userDO.getCreateTime().getTime()));
            respDTO.setUserInfo(userInfoDTO);
        }
        respDTO.setOpenid(code2SessionRespDTO.getOpenid());
        return RespResult.success(respDTO);
    }

    @Override
    public RespResult<UserInfoDTO> getUserMobile(WeiXinOAuthGetUserMobileReqDTO reqDTO) {
        UserInfoDTO respDTO = new UserInfoDTO();
        WeiXinOAuthUserInfoRespDTO weiXinUserInfo =
                JSON.parseObject(reqDTO.getUserInfo(), WeiXinOAuthUserInfoRespDTO.class);
        String sessionKey = (String) redisTemplate.opsForValue().
                get(redisProperties.getSessionKey() + weiXinUserInfo.getOpenid());
        String mobileStr = WeChatMobileDecryptUtil.mobileDecrypt(sessionKey,
                reqDTO.getIv(), reqDTO.getEncryptedData());
        if (mobileStr == null) {
            return RespResult.error(RespResultEnum.DECRYPT_MOBILE_ERROR);
        }
        WeiXinOAuthGetUserMobileRespDTO mobileInfo =
                JSON.parseObject(mobileStr, WeiXinOAuthGetUserMobileRespDTO.class);
        RefuelUserDO userInfo =
                getUserByMobile(mobileInfo.getPhoneNumber());
        RefuelUserDO refuelUserDO;
        if (userInfo == null) {
            refuelUserDO = insertRefuelUser(weiXinUserInfo, mobileInfo); 
        }else {
            refuelUserDO = updateRefuelUser(userInfo, weiXinUserInfo);
        }
        BeanUtils.copyProperties(refuelUserDO, respDTO);
        respDTO.setUserId(String.valueOf(refuelUserDO.getUserId()));
        respDTO.setCreateTime(String.valueOf(refuelUserDO.getCreateTime().getTime()));
        String token = jwtUtils.generateJwt(refuelUserDO.getUserId(),
                UserTypeEnum.WX_USER.getUserType());
        respDTO.setToken(token);
        return RespResult.success(respDTO);
    }
    
    private RefuelUserDO getUserByOpenId(String openId) {
        QueryWrapper<RefuelUserDO> queryWrapper = new QueryWrapper<>();
        queryWrapper.eq(ColumnName.OPEN_ID, openId);
        return refuelUserMapper.selectOne(queryWrapper);
    }

    private RefuelUserDO getUserByMobile(String mobile) {
        QueryWrapper<RefuelUserDO> queryWrapper = new QueryWrapper<>();
        queryWrapper.eq(ColumnName.MOBILE, mobile);
        return refuelUserMapper.selectOne(queryWrapper);
    }

4、WeChatAuthorizeUtil
@Slf4j
@Component
public class WeChatAuthorizeUtil {

    private WeChatAuthorizeUtil(){
    }

    @Resource
    private WechatConfig wechatConfig;

    //调用 auth.code2Session 接口(也就是下面的URL),换取 用户唯一标识 OpenID 和 会话密钥 session_key。
    public String getCode2SessionUrl(String js_code) {
        return WeiXinOAuthColumn.OAUTH_CODE2SESSION_URI
                .replace("APPID", wechatConfig.getAppId())
                .replace("SECRET", wechatConfig.getSecretKey())
                .replace("JSCODE", js_code);
    }

    // 此为公众号授权url (小编上篇文章有讲过公众号授权)
    // 微信授权 用户无感知 url(也就是用户不用点授权也能获取openID(不包含昵称、地区等),前提:在公众号内)
    public String getOAuthCodeUrl_BASE() throws UnsupportedEncodingException {
        return WeiXinOAuthColumn.OAUTH_CODE_URI
                .replace("APPID", wechatConfig.getAppId())
                .replace("REDIRECT_URI", URLEncoder.encode(wechatConfig.getFirstCodeRedirectUrl(), ENCODE))
                .replace("SCOPE", WeiXinOAuthColumn.SNSAPI_BASE)
                .replace("STATE", WeiXinOAuthColumn.STATE);
    }

    // 此为公众号授权url(小编上篇文章有讲过公众号授权)
    // 微信授权 用户有感知 url(也就是需要用户点击授权才行)
    public String getOAuthCodeUrl_USER() throws UnsupportedEncodingException {
        return WeiXinOAuthColumn.OAUTH_CODE_URI
                .replace("APPID", wechatConfig.getAppId())
                .replace("REDIRECT_URI", URLEncoder.encode(wechatConfig.getLoginCodeRedirectUrl(), ENCODE))
                .replace("SCOPE", WeiXinOAuthColumn.SNSAPI_USERINFO)
                .replace("STATE", WeiXinOAuthColumn.STATE);
    }

5、JwtUtils
// jwt 加密和解密工具类
@Slf4j
@Component
public class JwtUtils {

    private JwtUtils() {
    }

    @Resource
    private JwtConfig jwtConfig; // jwt 配置(加签 和 过期时间)

    /**
     * 加密
     * @param userId
     * @return
     */
    public String generateJwt(Long userId, String userType) {
        byte[] encode = Base64.getEncoder().encode(jwtConfig.getSecurityKey().getBytes());
        Map<String, Object> claims = Maps.newHashMap();
        claims.put(ColumnName.USER_ID, userId);     //用户userId
        claims.put(ColumnName.USER_TYPE, userType); //用户角色
        return Jwts.builder()
                .addClaims(claims) //内容
                .setIssuedAt(TimeUtil.now()) //发行时间
                .setExpiration(TimeUtil.getExpiration(jwtConfig.getOutTime())) //超时时间
                .signWith(SignatureAlgorithm.HS512, encode)
                .compact();
    }
    /**
     * 解密
     * @param token
     * @return
     */
    public Claims extractJwt(String token) {
        try {
            byte[] encode = Base64.getEncoder().encode(jwtConfig.getSecurityKey().getBytes());
            return Jwts.parser()
                    .setSigningKey(encode)
                    .parseClaimsJws(token)
                    .getBody();
        } catch (Exception ex) {
            log.error("parseJWT error for {}", token);
            return null;
        }
    }

6、Code2SessionRespDTO
// 授权获取会话秘钥 返回给前段DTO
@Data
public class Code2SessionRespDTO {

    @ApiModelProperty(value = "0-不是,1-是(是否为小程序用户)", required = true)
    private String isMiniUser;

    @ApiModelProperty(value = "openid", required = true)
    private String openid;

    @ApiModelProperty(value = "用户信息(isMiniUser=1时有数据)", required = false)
    private UserInfoDTO userInfo;

}
7、WeiXinOAuthGetUserMobileReqDTO
// 获取用户手机号 请求DTO
@Data
public class WeiXinOAuthGetUserMobileReqDTO {

    @NotEmpty
    @ApiModelProperty(value = "完整用户信息的加密数据", required = true)
    private String encryptedData;

    @NotEmpty
    @ApiModelProperty(value = "加密算法的初始向量", required = true)
    private String iv;

    @ApiModelProperty(value = "敏感数据对应的云 ID", required = false)
    private String cloudID;

    @ApiModelProperty(value = "用户信息", required = true)
    private String userInfo;
}

生活如海,宽容作舟,泛舟于海,方知海之宽阔

推荐

==>:公众号授权获取用户信息及jwt登录

最后

若有不懂,可留言、也可放肆私聊小编,微信:CodeCow-6666
若需源码,可在公众号内回复:小程序授权


公众号二维码.jpg
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,142评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,298评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,068评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,081评论 1 291
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,099评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,071评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,990评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,832评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,274评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,488评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,649评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,378评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,979评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,625评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,796评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,643评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,545评论 2 352

推荐阅读更多精彩内容