zoukankan      html  css  js  c++  java
  • 微信开发配置JSSDK,注入权限验证,以及invalid signature签名错误解决

    在微信开发中很多功能都要用到微信JSSDK,关于JSSDK的使用,微信官方的文档已经比较详细,一定要仔细去看文档。

    <script src="https://res.wx.qq.com/open/js/jweixin-1.0.0.js"></script>

    我们先进入微信SDK的JS文件。在页面中使用ajax注入权限验证,关于后台的验证以及签名算法,官方文档写的很详细,也有demo可以查看。

    $(function(){  
        //var url = window.location.href; 
        var url=encodeURIComponent(location.href.split('#')[0]); 
        //alert(url);
        //ajax注入权限验证  
        $.ajax({  
            url:"ajax",  
            //dataType: 'json',  
            type:'POST',
            data: {url:url},   
            error: function(XMLHttpRequest, textStatus, errorThrown){  
                alert("发生错误:"+errorThrown);  
            },  
            success: function(res){
                var appId = res.appid;  
                var noncestr = res.noncestr;  
                var jsapi_ticket = res.jsapi_ticket;  
                var timestamp = res.timestamp;  
                var signature = res.signature;  
                wx.config({  
                    debug: true, //开启调试模式,调用的所有api的返回值会在客户端alert出来,若要查看传入的参数,可以在pc端打开,参数信息会通过log打出,仅在pc端时才会打印。  
                    appId: appId, //必填,公众号的唯一标识  
                    timestamp: timestamp, // 必填,生成签名的时间戳  
                    nonceStr: noncestr, //必填,生成签名的随机串  
                    signature: signature,// 必填,签名,见附录1  
                    jsApiList: ['onMenuShareTimeline','onMenuShareAppMessage','onMenuShareQQ',  
                                'onMenuShareWeibo','onMenuShareQZone','chooseImage',  
                                'uploadImage','downloadImage','startRecord','stopRecord',  
                                'onVoiceRecordEnd','playVoice','pauseVoice','stopVoice',  
                                'translateVoice','openLocation','getLocation','hideOptionMenu',  
                                'showOptionMenu','closeWindow','hideMenuItems','showMenuItems',  
                                'showAllNonBaseMenuItem','hideAllNonBaseMenuItem','scanQRCode'] //必填,需要使用的JS接口列表,所有JS接口列表 见附录2  
                });  
            }  
        });  
      
    }); 

    这里主要的难点在于配置会遇到invalid signature签名错误,官方文档给出了5条排查的问题。

       1.确认签名算法正确,可用 http://mp.weixin.qq.com/debug/cgi-bin/sandbox?t=jsapisign 页面工具进行校验。

       2.确认config中nonceStr(js中驼峰标准大写S), timestamp与用以签名中的对应noncestr, timestamp一致。

       3.确认url是页面完整的url(请在当前页面alert(location.href.split('#')[0])确认),包括'http(s)://'部分,以及'?'后面的GET参数部分,但不包括'#'hash后面的部分。

       4.确认 config 中的 appid 与用来获取 jsapi_ticket 的 appid 一致。

       5.确保一定缓存access_token和jsapi_ticket。

       6.确保你获取用来签名的url是动态获取的,动态页面可参见实例代码中php的实现方式。如果是html的静态页面在前端通过ajax将url传到后台签名,前端需要用js获取当前页面除去'#'hash部分的链接(可用location.href.split('#')[0]获取,而且需要encodeURIComponent),因为页面一旦分享,微信客户端会在你的链接末尾加入其它参数,如果不是动态获取当前链接,将导致分享后的页面签名失败。

    在仔细排查前5条后,都没有发现问题,第六条写的不是很清楚。

    这里要注意的是,在微信浏览器里,微信客户端会给你的连接转码,这里把连接提交到后台的时候一定要用encodeURIComponent。

    var url=encodeURIComponent(location.href.split('#')[0]); 

    这个连接提交到后台,后台处理

    $url=urldecode($_POST['url']);  //这里转回后成为签名的参数
    $string="jsapi_ticket={$ticket}&noncestr{$noncestr}&timestamp={$timestamp}&url={$url}";
    $signature=sha1($string);

    数据转回到页面上后就不报签名错误了。

  • 相关阅读:
    已知sim3相似变换矩阵,如何求解出R, s, t ,从sim3相似变换矩阵中恢复和获得尺度、旋转、平移
    dynamic_cast用法总结
    为什么不建议用 equals 判断对象相等?
    玩转 Java 动态编译,秀了秀了~!
    如何不改表结构动态扩展字段?
    Java 中 long 是不是原子操作?
    7 个超实用的 MySQL 语句写法,让同事们眼前一亮!
    Spring Boot 集成 Flyway,数据库也能做版本控制,太牛逼了!
    Dubbo 的设计思想,真优秀!
    一个高性能、小而美的序列化工具!
  • 原文地址:https://www.cnblogs.com/suiyuewuxin/p/7029251.html
Copyright © 2011-2022 走看看