微信小程序登录(Node.js-Koa2框架-本地服务器)

导言:

  1. 使用Node.jsKoa2框架,在本地服务器上实现微信小程序的登录过程。
  1. 该登录逻辑设计根据微信官方登录时序图改编,并不是标准流程,仅供学习交流使用。
  1. 重点在思路,忽视了部分细节。

1.登录逻辑

微信小程序登录流程
  1. 微信小程序中新建index页面,设计“登录”按钮,点击按钮触发以下事件。

  2. 在微信小程序的客户端调用接口wx.login()来获取code(登录凭证)

  3. 调用接口wx.request()code发送到开发者服务器

  4. 在开发者服务器处,将从客户端传递过来的code以及小程序本身的appidappsecret组合成一段URL:

// GET请求
// APPID,SECRET,JSCODE分别替换为appid,appsecret和code的值
https://api.weixin.qq.com/sns/jscode2session?appid=APPID&secret=SECRET&js_code=JSCODE&grant_type=authorization_code
  1. 在开发者服务器上发送上述GET请求,微信服务器会返回openidsession_key的值

  2. 通过算法(可以是当前时间或随机数等等),生成_3rd_session

  3. openidsession_key封装成JSON对象。

  4. 生成的_3rd_session作为key,封装好的JSON对象作为value,存储到Redis数据库中,并设置好合适的过期时间。

  5. 生成的_3rd_session发送到客户端中。

  6. 在客户端中,调用接口wx.setStorageSync(),把_3rd_session存入缓存中

  7. 完整的登录流程结束。

2.自定义登录态

微信小程序登录态维护.png

2.1 登录验证

用户登录后重新进入小程序时,调用接口wx.checkSession()来检测登录态。若有效,则继续进入下一页面;若失效,则重新发起上述的登录流程。

2.2 登录态维护

  1. 用户已经登录成功,进入下一级页面。

  2. 用户发起敏感请求(如删除,修改,添加等操作),调用接口wx.request()时,使其携带缓存中的_3rd_session

  3. 开发者服务器响应请求前,先到Redis数据库中查询有无键值为_3rd_session的记录。

  4. 若记录存在并有效,则正常响应请求。

  5. 若记录不存在或已经失效,则拒绝请求,提醒用户未登录。

3.前期准备

  1. 获取appid:微信开发者工具 > 菜单栏 > 详情 > 第一行AppID。

  2. 获取appsecret:打开微信公众平台 > 登录 > 开发 > 开发设置 > AppSecret。

  3. 微信小程序:设置index页,放置“登录”按钮,绑定事件函数onMyLogin()

  4. Node.js Koa2框架的基本配置,不再赘述。

  5. Node.js module:redis,koa2-request的基本使用,不再赘述。

4.登录实现(核心代码)

客户端登录:

onMyLogin(){
    wx.login({//获取登录凭证
        success: res => {
            wx.request({
                url: 'http://127.0.0.1:3000/user/wxlogin', // 登录路由
                method: 'POST',
                 data: {// 发送appid,appsecret和code到开发者服务器
                  "APPID": "wx9215321878b739b6",
                  "SECRET": "63ec9a12c928611a642144aa5a615fc1",
                  "JSCODE": res.code
                },
                header: {
                  'Content-Type': 'application/x-www-form-urlencoded'
                },
                success(res) {
                    //将登录凭证_3rd_session存入缓存
                    wx.setStorageSync("_3rd_session", res.data)
                }
            })
        }
    })
}

开发者服务器处理登录请求:

const router = require('koa-router')()
const koa2Req = require('koa2-request')
const redisClient = require('../db/redis')
const {REDIS_EXPIRES} = require('../conf/db')
router.prefix('user')
router.post('/wxlogin',async (ctx, next) => {
    // 接收appid,appsecret,code
    const {APPID,SECRET,JSCODE} = ctx.request.body
    // 组合url
    let url = 'https://api.weixin.qq.com/sns/jscode2session?appid='+APPID+'&secret='+SECRET+'&js_code='+JSCODE+'&grant_type=authorization_code'
    // 向微信服务器发送请求
    let res = await koa2Req(url);
    // 获取session_key和openid
    const {session_key,openid} = JSON.parse(res.body);
    // 生成_3rd_session
    const _3rd_session = `${Date.now()}+${Math.random()}`
    // 存入Redis并设置过期时间
    const result = await redisClient.set(_3rd_session,JSON.stringify({session_key:session_key,openid:openid}))
    await redisClient.expire(_3rd_session,REDIS_EXPIRES)
    // 返回_3rd_session
    if(result){
        ctx.body = _3rd_session
    }
})

登录态检验的中间件:

const redisClient = require('../db/redis')
loginCheck = async (ctx,next) => {
    // 查询数据库,判断_3rd_session是否存在且有效
    const res = await redisClient.get(ctx.request.body._3rd_session)
    if(res){
        ctx.request.body.openid = JSON.parse(res).openid
        await next()
    }else{
        ctx.body = "未登录!"
    }
}

module.exports = {
    loginCheck
}
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,047评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,807评论 3 386
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,501评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,839评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,951评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,117评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,188评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,929评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,372评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,679评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,837评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,536评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,168评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,886评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,129评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,665评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,739评论 2 351

推荐阅读更多精彩内容