开通黄钻https://blog.csdn.net/cc365/article/details/ 微信公众平台开发 OAuth2.0网页授权认证微信公众平台最近新推出微信认证,认证后可以获得高级接口权限,其中一个是OAuth2.0网页授权,很多朋友在使用这个的时候失败了或者无法理解其内容,希望我出个教程详细讲解一下,于是便有了这篇文章。https://blog.csdn.net/cc365/article/details/ 一、什么是OAuth2.0官方网站:http://oauth.net/ http://oauth.net/2/https://blog.csdn.net/cc365/article/details/ 权威定义:OAuth is An open protocol to allow secure authorization in a simple and standard method from web, mobile and desktop applications. https://blog.csdn.net/cc365/article/details/ OAuth是一个开放协议,允许用户让第三方应用以安全且标准的方式获取该用户在某一网站、移动或桌面应用上存储的私密的资源(如用户个人信息、照片、视频、联系人列表),而无需将用户名和密码提供给第三方应用。https://blog.csdn.net/cc365/article/details/ OAuth 2.0是OAuth协议的下一版本,但不向后兼容OAuth 1.0。 OAuth 2.0关注客户端开发者的简易性,同时为Web应用,桌面应用和手机,和起居室设备提供专门的认证流程。https://blog.csdn.net/cc365/article/details/ OAuth允许用户提供一个令牌,而不是用户名和密码来访问他们存放在特定服务提供者的数据。每一个令牌授权一个特定的网站(例如,视频编辑网站)在特定的时段(例如,接下来的2小时内)内访问特定的资源(例如仅仅是某一相册中的视频)。这样,OAuth允许用户授权第三方网站访问他们存储在另外的服务提供者上的信息,而不需要分享他们的访问许可或他们数据的所有内容。https://blog.csdn.net/cc365/article/details/ 新浪微博API目前也使用OAuth 2.0。https://blog.csdn.net/cc365/article/details/ 原文:https://blog.csdn.net/cc365/article/details/ 二、微信公众平台OAuth2.0授权https://blog.csdn.net/cc365/article/details/ 微信公众平台OAuth2.0授权详细步骤如下:https://blog.csdn.net/cc365/article/details/ 1. 用户关注微信公众账号。 https://blog.csdn.net/cc365/article/details/ 使用的AppId和AppSecret在开发者中心-开发者ID中,可以找到。https://blog.csdn.net/cc365/article/details/ https://blog.csdn.net/cc365/article/details/ 1. 配置授权回调页面域名https://blog.csdn.net/cc365/article/details/ 进入微信公众平台后台后,依次进入开发者中心-权限表,找到网页授权获取用户基本信息,https://blog.csdn.net/cc365/article/details/ https://blog.csdn.net/cc365/article/details/ 点击右侧的修改。原文:https://blog.csdn.net/cc365/article/details/ https://blog.csdn.net/cc365/article/details/ 授权回调域名配置规范为全域名并且不带http,比如需要网页授权的域名为:www.qq.com,配置以后此域名下面的页面 、 都可以进行OAuth2.0鉴权。但http://pay.qq.com 、 http://music.qq.com 、 http://qq.com无法进行OAuth2.0鉴权。https://blog.csdn.net/cc365/article/details/ 这里我们填写方倍工作室的一个百度应用二级域名为 mascot.duapp.comhttps://blog.csdn.net/cc365/article/details/ https://blog.csdn.net/cc365/article/details/ https://blog.csdn.net/cc365/article/details/ 然后,域名配置就成功了。https://blog.csdn.net/cc365/article/details/ 2. 用户授权并获取codehttps://blog.csdn.net/cc365/article/details/ 在域名根目录下,新建一个文件,命名为oauth2.php,其内容为https://blog.csdn.net/cc365/article/details/ 先了解下请求授权页面的构造方式:https://blog.csdn.net/cc365/article/details/ http://open.weixin.qq.com/connect/oauth2/authorize?appid=APPID&redirect_uri=REDIRECT_URI&response_type=code&scope=SCOPE&state=STATE#wechat_redirect参数说明https://blog.csdn.net/cc365/article/details/
应用授权作用域:由于snsapi_base只能获取到openid,意义不大,所以我们使用snsapi_userinfo。 构造请求url如下:https://blog.csdn.net/cc365/article/details/ http://open.weixin.qq.com/connect/oauth2/authorize?appid=wx8888888888888888&redirect_uri=http://mascot.duapp.com/oauth2.php&response_type=code&scope=snsapi_userinfo&state=1#wechat_redirect把这个链接发送到微信中,以便在微信浏览器中打开,这里使用A链接封装如下:https://blog.csdn.net/cc365/article/details/ OAuth2.0网页授权演示 点击这里体验技术支持 方倍工作室在微信中显示如下https://blog.csdn.net/cc365/article/details/ https://blog.csdn.net/cc365/article/details/ 点击绑定后,弹出应用授权界面https://blog.csdn.net/cc365/article/details/ https://blog.csdn.net/cc365/article/details/ 选择允许,点击https://blog.csdn.net/cc365/article/details/ https://blog.csdn.net/cc365/article/details/ 跳转到auth2.php页面,执行https://blog.csdn.net/cc365/article/details/ echo $_GET['code']界面上显示的就是code,这时候通过右上角按钮中的复制链接,得到链接如下:https://blog.csdn.net/cc365/article/details/ http://mascot.duapp.com/oauth2.php?code=00b788e3b42043c8459a57a8d8ab5d9f&state=1我们成功得到了code了。https://blog.csdn.net/cc365/article/details/ 注意:如果在绑定的时候出现这样的界面,就说明参数不对,需要回头检查一下参数https://blog.csdn.net/cc365/article/details/ 3. 使用code换取access_tokenhttps://blog.csdn.net/cc365/article/details/ 换取网页授权access_token页面的构造方式:https://blog.csdn.net/cc365/article/details/ http://api.weixin.qq.com/sns/oauth2/access_token?appid=APPID&secret=SECRET&code=CODE&grant_type=authorization_code参数说明https://blog.csdn.net/cc365/article/details/
code:在这里填写为上一步获得的值https://blog.csdn.net/cc365/article/details/ 构造请求url如下:https://blog.csdn.net/cc365/article/details/ http://api.weixin.qq.com/sns/oauth2/access_token?appid=wx8888888888888888&secret=aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa&code=00b788e3b42043c8459a57a8d8ab5d9f&grant_type=authorization_code可以在浏览器中直接执行这条语句:https://blog.csdn.net/cc365/article/details/ 得到如下json数据:https://blog.csdn.net/cc365/article/details/ { "access_token": "OezXcEiiBSKSxW0eoylIeAsR0GmYd1awCffdHgb4fhS_KKf2CotGj2cBNUKQQvj-G0ZWEE5-uBjBz941EOPqDQy5sS_GCs2z40dnvU99Y5AI1bw2uqN--2jXoBLIM5d6L9RImvm8Vg8cBAiLpWA8Vw", "expires_in": 7200, "refresh_token": "OezXcEiiBSKSxW0eoylIeAsR0GmYd1awCffdHgb4fhS_KKf2CotGj2cBNUKQQvj-G0ZWEE5-uBjBz941EOPqDQy5sS_GCs2z40dnvU99Y5CZPAwZksiuz_6x_TfkLoXLU7kdKM2232WDXB3Msuzq1A", "openid": "oLVPpjqs9BhvzwPj5A-vTYAX3GLc", "scope": "snsapi_userinfo,"}数据格式解读如下:https://blog.csdn.net/cc365/article/details/
于是,我们成功的通过code换取到了access_token,以及refresh_token。https://blog.csdn.net/cc365/article/details/ 刷新access_token官方文档中提到了刷新access_token的功能,但这不是必须要做的,初次使用可以先忽略。url请求方法如下: http://api.weixin.qq.com/sns/oauth2/refresh_token?appid=APPID&grant_type=refresh_token&refresh_token=REFRESH_TOKEN 参数说明
4. 使用access_token获取用户信息https://blog.csdn.net/cc365/article/details/ 请求方法:https://blog.csdn.net/cc365/article/details/ http://api.weixin.qq.com/sns/userinfo?access_token=ACCESS_TOKEN&openid=OPENID参数说明https://blog.csdn.net/cc365/article/details/
构造url如下:https://blog.csdn.net/cc365/article/details/ http://api.weixin.qq.com/sns/userinfo?access_token=OezXcEiiBSKSxW0eoylIeAsR0GmYd1awCffdHgb4fhS_KKf2CotGj2cBNUKQQvj-G0ZWEE5-uBjBz941EOPqDQy5sS_GCs2z40dnvU99Y5AI1bw2uqN--2jXoBLIM5d6L9RImvm8Vg8cBAiLpWA8Vw&openid=oLVPpjqs9BhvzwPj5A-vTYAX3GLc可以在浏览器中直接执行这条语句:https://blog.csdn.net/cc365/article/details/ 得到如下json数据:https://blog.csdn.net/cc365/article/details/ { "openid": "oLVPpjqs9BhvzwPj5A-vTYAX3GLc", "nickname": "刺猬宝宝", "sex": 1, "language": "简体中文", "city": "沈阳", "province": "广东", "country": "中国", "headimgurl": "http://wx.qlogo.cn/mmopen/utpKYf69VAbCRDRlbUsPsdQN38DoibCkrU6SAMCSNx558eTaLVM8PyM6jlEGzOrH67hyZibIZPXu4BK1XNWzSXB3Cs4qpBBg18/0", "privilege": []}参数解读:https://blog.csdn.net/cc365/article/details/
这与我个人的微信信息是一致的https://blog.csdn.net/cc365/article/details/ https://blog.csdn.net/cc365/article/details/ 至此,在不输入我的账号及密码的情况下,微信公众账号近宝获得了我的个人信息,这些信息包括昵称、性别、国家、省份、城市、个人头像以及特权列表。https://blog.csdn.net/cc365/article/details/ 一个完整的OAuth2认证就完成了。https://blog.csdn.net/cc365/article/details/ 三、详细演示https://blog.csdn.net/cc365/article/details/ 扫描关注下列微信公众账号“方倍工作室”的二维码,回复“授权”。https://blog.csdn.net/cc365/article/details/ https://blog.csdn.net/cc365/article/details/ 弹出获取到的结果https://blog.csdn.net/cc365/article/details/ https://blog.csdn.net/cc365/article/details/ |
微信公众平台开发 OAuth2.0网页授权认证
阅读:
常见问题
【温馨提示】倡导尊重与保护知识产权。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至55506560@qq.com ,我们将及时处理。本站文章仅作分享交流用途,作者观点不等同于本站观点。用户与作者的任何交易与本站无关,请知悉。