SpringBoot开发微信公众号(一):验证服务

当我们需要使用SpringBoot来开发一个微信公众号的后台的时候,第一步就是将我们的SpringBoot服务和微信公众号进行服务器的绑定,那么他是怎么进行绑定的呢?

开始验证

我们打开微信公众号(假设你已经拥有了一个公众号)的后台,在左侧的最后有开发选项,这里我们需要申请成为一个开发者,然后在他的基本配置中,我们看到了服务器配置选项(在他的第二项开发者工具中有详细的文档,我们也可以直接看那个):


服务器配置

我们看到这里的总共分为四个选项,其中EncodingASEKey的值是随机生成的,而消息加解密的方式我们暂时先采用明文模式。所以我们需要填写的主要就是服务器Url和令牌Token两项。Url自然就是我们SpringBoot启动之后接口的地址,令牌token正是我们用来验证接口服务的关键。值得注意的是,这里的接口地址需要提供GET和POST两种请求方式,GET请求用于验证接口的配置,POST请求用于功能的使用,所以我们今天先来说GET请求。

微信验证的过程

使用接口的get方法,我们可以获得四个参数:

参数名 释义
signature 微信加密签名,signature结合了开发者填写的token参数和请求中的timestamp参数、nonce参数。
timestamp 时间戳
nonce 随机数
echostr 随机字符串

然后校验流程如下:

  1. 将获取到的timestamp和nonce以及我们的token(我们在上图中需要配置的token,为了简单,我们把它先写死在程序里)进行字典序排序
  2. 将排序好的参数字符串进行sha1加密
  3. 将排序好后的字符串和signature进行对比,如果一致,则说明该请求来自微信
  4. 返回echostr字段,则代表微信验证通过
工程的搭建

知道了校验的过程,我们就可以开始写了,首先肯定是要新建一个SpringBoot的工程,他的pom文件可以这样设置,这是用idea直接生成的一个Spring Boot工程,只是我给他加上了swagger:

<?xml version="1.0" encoding="UTF-8"?>
<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
         xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 https://maven.apache.org/xsd/maven-4.0.0.xsd">
    <modelVersion>4.0.0</modelVersion>
    <parent>
        <groupId>org.springframework.boot</groupId>
        <artifactId>spring-boot-starter-parent</artifactId>
        <version>2.2.6.RELEASE</version>
        <relativePath/> <!-- lookup parent from repository -->
    </parent>
    <groupId>com.yu5</groupId>
    <artifactId>wechat</artifactId>
    <version>0.0.1-SNAPSHOT</version>
    <name>wechat</name>
    <description>WeChat project for Spring Boot</description>

    <properties>
        <java.version>1.8</java.version>
    </properties>

    <dependencies>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-web</artifactId>
        </dependency>

        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-test</artifactId>
            <scope>test</scope>
            <exclusions>
                <exclusion>
                    <groupId>org.junit.vintage</groupId>
                    <artifactId>junit-vintage-engine</artifactId>
                </exclusion>
            </exclusions>
        </dependency>

        <dependency>
            <groupId>io.springfox</groupId>
            <artifactId>springfox-swagger2</artifactId>
            <version>2.9.2</version>
        </dependency>

        <dependency>
            <groupId>io.springfox</groupId>
            <artifactId>springfox-swagger-ui</artifactId>
            <version>2.9.2</version>
        </dependency>
    </dependencies>

    <build>
        <plugins>
            <plugin>
                <groupId>org.springframework.boot</groupId>
                <artifactId>spring-boot-maven-plugin</artifactId>
            </plugin>
        </plugins>
    </build>

</project>

因为这里http协议的地址必须使用80端口,所以我们来配置一下application.properties

server.port=80
server.servlet.context-path=/weChart

然后我们写Controller:

package com.yu5.wechat.controller;

import com.yu5.wechat.utils.CheckSignatureUtil;
import com.yu5.wechat.utils.MessageUtil;
import io.swagger.annotations.ApiOperation;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.stereotype.Controller;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RequestMethod;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;
import java.io.PrintWriter;
import java.io.UnsupportedEncodingException;

@Controller
public class RestController {

    @Autowired
    private CheckSignatureUtil checkSignatureUtil;

    @ApiOperation(value = "登陆验证", notes = "登陆验证")
    @RequestMapping(value="/dealData", method = RequestMethod.GET)
    public void dealData(HttpServletRequest request, HttpServletResponse response) throws UnsupportedEncodingException {
        System.out.println("-------------验证服务号登陆信息-------------");
        request.setCharacterEncoding("UTF-8");
        response.setCharacterEncoding("UTF-8");
        String signature = request.getParameter("signature");
        String timestamp = request.getParameter("timestamp");
        String nonce = request.getParameter("nonce");
        String echostr  = request.getParameter("echostr");
        PrintWriter out = null;
        try {
            out = response.getWriter();
            if(checkSignatureUtil.checkSignature( signature, timestamp, nonce)){
                out.write(echostr);
            }
        } catch (IOException e) {
            e.printStackTrace();
        } finally {
            out.close();
            System.out.println("-------------验证服务号登陆信息结束-------------");
        }
    }
}

然后是处理校验步骤的CheckSignatureUtil,这里我们把token的值写为yWeChart9992,可根据喜好任意修改:

package com.yu5.wechat.utils;

import org.springframework.stereotype.Service;

import java.util.Arrays;
import java.security.MessageDigest;

@Service
public class CheckSignatureUtil {

    private static final String token = "yWeChart9992";

    public Boolean checkSignature(String signature, String timestamp, String nonce){
        String[] str = new String[]{token, timestamp, nonce};
        // 对三个参数进行字典序排序
        Arrays.sort(str);
        StringBuffer sb = new StringBuffer();
        for(int i=0;i<str.length;i++){
            sb.append(str[i]);
        }
        // 进行sha1加密算法转换
        return signature.equals(getSha1(sb.toString()));
    }

    /**
     * 微信采用的sha1加密算法
     * @param str
     * @return
     */
    private String getSha1(String str) {
        char hexDigits[] = { '0', '1', '2', '3', '4', '5', '6', '7', '8', '9',
                'a', 'b', 'c', 'd', 'e', 'f' };
        try {
            MessageDigest mdTemp = MessageDigest.getInstance("SHA1");
            mdTemp.update(str.getBytes("UTF-8"));
            byte[] md = mdTemp.digest();
            int j = md.length;
            char buf[] = new char[j * 2];
            int k = 0;
            for (int i = 0; i < j; i++) {
                byte byte0 = md[i];
                buf[k++] = hexDigits[byte0 >>> 4 & 0xf];
                buf[k++] = hexDigits[byte0 & 0xf];
            }
            return new String(buf);
        } catch (Exception e) {
            return null;
        }
    }
}

这样我们一个基本SpringBoot就写好了,我们可以启动这个SpringBoot工程,然后利用NATAPP将它映射到外网:

NATAPP映射

然后我们就可以直接在微信的服务器配置界面进行配置了,这里token的值需和代码中的token值一致,我们代码中写的是yWeChart9992
服务器配置

配置完成后选择提交,如果出现提交成功,这说明服务器配置通过,接下来我们就可以开心的进行微信公众号的开发了。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,039评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,426评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,417评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,868评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,892评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,692评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,416评论 3 419
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,326评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,782评论 1 316
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,957评论 3 337
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,102评论 1 350
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,790评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,442评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,996评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,113评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,332评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,044评论 2 355

推荐阅读更多精彩内容