注冊(cè)登錄

關(guān)于微信小程序登陸機(jī)制

2018-10-15
導(dǎo)讀:其實(shí),這里說(shuō)的不是小程序的授權(quán)機(jī)制,而是登錄態(tài)的機(jī)制。 小程序里面的授權(quán),是對(duì)特定接口的授權(quán)。 微信官方已經(jīng)給小程序封裝了很多API接口。 當(dāng)調(diào)用wx.login()時(shí),就可以向服務(wù)器...
其實(shí),這里說(shuō)的不是微信小程序的授權(quán)機(jī)制,而是登錄態(tài)的機(jī)制。 
 
微信小程序里面的授權(quán),是對(duì)特定接口的授權(quán)。
 
微信官方已經(jīng)給微信小程序封裝了很多API接口。 
 
當(dāng)調(diào)用wx.login()時(shí),就可以向服務(wù)器發(fā)起請(qǐng)求,得到code。
 
在微信公眾號(hào)里,是需要搭建者在服務(wù)器設(shè)置好鏈接的。
 
客戶端拿到code碼是需要發(fā)送給服務(wù)器的,微信不意見(jiàn)客戶端直接向微信發(fā)送code。
 
在服務(wù)器接收到code碼后,再攜帶這appid,secret去訪問(wèn)微信服務(wù)器,微信服務(wù)器會(huì)返回openid,session_key。 
 
其中:
 
1.openid是用戶標(biāo)識(shí)。
 
2.session_key是解密用的。因?yàn)橛械慕涌诜祷貋?lái)的數(shù)據(jù)是加密的,比如當(dāng)咱們想獲取unionid時(shí)。
關(guān)于微信小程序登陸機(jī)制

當(dāng)搭建者服務(wù)器拿到微信返回的openid,session_key后,會(huì)自己生成一個(gè)3rd_session (最好和openid相關(guān)聯(lián))也可以叫做一個(gè)token吧。
 
然后把這個(gè)3rd_session返回給客戶端,并且在服務(wù)器的session中存入以3rd_session為key,openid+session_key為value的數(shù)據(jù)。
 
客戶端接收到這個(gè)3rd_session后,也寫入在storage里。這樣用戶重新進(jìn)入微信小程序后,調(diào)用wx.checksession()就可以檢測(cè)登錄態(tài)。
 
另外把這個(gè)3rd_session寫入客戶端里,也使得咱們的接口更加合理。
 
因?yàn)橛行┙涌谑枪步涌?,有些接口是需要?quán)限控制的。而這個(gè)3rd_session就是用戶的唯一標(biāo)識(shí)符。
 
1)App登錄前,會(huì)進(jìn)行一次握手建立登錄前的安全信道
關(guān)于微信小程序登陸機(jī)制
 
 至此,AppClient 和 AppServer 之間的登錄前安全信道建立完成,之后一直至操作登錄票據(jù)登錄AppServer之前,AppClient 和 AppServer都操作psk作為密鑰
 
加密報(bào)文,并把密文+ HMac-SHA256的MAC進(jìn)行Base64Encoding,并帶上temp_uin一并發(fā)送出去。
 
2)利用微信SSO換取登錄票據(jù)
 
當(dāng)用戶點(diǎn)擊“微信登錄”按鈕時(shí),會(huì)觸發(fā)利用微信SSO換取登錄票據(jù)事件。此部分需在登錄前安全信道中進(jìn)行:
 
關(guān)于微信小程序登陸機(jī)制
重磅推薦:小程序開(kāi)店目錄

第一部分:小商店是什么

第三部分:如何登錄小商店

第四部分:開(kāi)店任務(wù)常見(jiàn)問(wèn)題

第五部分:小商店可以賣什么

第六部分:HiShop小程序特色功能

第七部分:小程序直播

第八部分:小程序收貨/物流

第九部分:小程序怎么結(jié)算

第十部分:小程序客服

第十一部分:小程序服務(wù)商

第十二部分:小程序游戲開(kāi)發(fā)

電話咨詢 微信咨詢 預(yù)約演示 0元開(kāi)店