久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術文章
文章詳情頁

javascript - 前后端分離的項目中如何使用微信授權登陸?

瀏覽:136日期:2022-06-23 16:45:35

問題描述

我的想法是點擊登錄按鈕之后進入前端的一個登錄中轉頁面,這個中轉頁面的后端邏輯中通過code參數,向https://api.weixin.qq.com/sns...這個API獲取到用于訪問該用戶信息的access_token的同時在數據庫里面保存一個access_token與微信用戶openid的對應關系,并且向前端set一個值為該access_token的cookie。然后前端各種操作都帶上這個cookie,后端通過這個cookie找到對應的openid,并且通過服務端腳本上的app_secret,access_token等參數進行各種操作提交,然后完成操作。

我這個思路是否有什么不對的地方嘛?想問問各位在前后端分離項目中是如何做微信登陸授權的?

問題解答

回答1:

第三方授權登陸的話。。。你得有自己的用戶系統(tǒng)吧。所以數據庫存的是openid,access_token和你用戶系統(tǒng)user_id的表。

前端的操作除非是需要訪問微信API的,需要帶上access_token,這時有兩種辦法,一種是把access_token寫到頁面上去,還有一種是用戶請求你的服務器的api,然后你服務器從數據庫取出access_token然后請求微信api。通常時使用后者的,因為一般的授權登陸的接口除了需要access_token以外,還會需要比方說appid和secret_code之類的,而secret_code通常是不能暴露的。

用戶的各種操作可以使用token來驗證,這個token是你用戶系統(tǒng)生成的token,這個token可以放到cookie中。

標簽: 微信
相關文章:
主站蜘蛛池模板: 新丰县| 安远县| 刚察县| 永寿县| 出国| 邛崃市| 沈丘县| 瓮安县| 清水河县| 高淳县| 资溪县| 富源县| 安西县| 宝应县| 紫云| 庆阳市| 星座| 长武县| 鹰潭市| 芦溪县| 时尚| 浮梁县| 香河县| 乌兰察布市| 普兰县| 天全县| 当阳市| 德惠市| 阿勒泰市| 射洪县| 剑河县| 绥阳县| 大理市| 江都市| 廉江市| 桦川县| 泗阳县| 阿巴嘎旗| 崇左市| 贺州市| 色达县|