PHP---微信JS-SDK獲取access_token/jsapi_ticket/signature權限簽名算法, php/thinkphp實現微信分享自定義文字和圖片。
一.先看微信JS-SDK文檔
微信文檔:附錄1-JS-SDK使用權限簽名算法
jsapi_ticket
生成簽名之前必須先了解一下jsapi_ticket,jsapi_ticket是公眾號用於調用微信JS接口的臨時票據。正常情況下,jsapi_ticket的有效期為7200秒,通過access_token來獲取。由於獲取jsapi_ticket的api調用次數非常有限,頻繁刷新jsapi_ticket會導致api調用受限,影響自身業務,開發者必須在自己的服務全局緩存jsapi_ticket 。
1.參考以下文檔獲取access_token(有效期7200秒,開發者必須在自己的服務全局緩存access_token):
https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid=APPID&secret=APPSECRET
2.用第一步拿到的access_token 采用http GET方式請求獲得jsapi_ticket(有效期7200秒,開發者必須在自己的服務全局緩存jsapi_ticket):
https://api.weixin.qq.com/cgi-bin/ticket/getticket?access_token=ACCESS_TOKEN&type=jsapi
成功返回如下JSON:
{ "errcode":0, "errmsg":"ok", "ticket":"bxLdikRXVbTPdHSM05e5u5sUoXNKd8-41ZO3MhKoyN5OfkWITDGgnr2fwJ0m9E8NYzWKVZvdVtaUgWvsdshFKA", "expires_in":7200 }
獲得jsapi_ticket之后,就可以生成JS-SDK權限驗證的簽名了。
簽名算法
簽名生成規則如下:參與簽名的字段包括noncestr(隨機字符串), 有效的jsapi_ticket, timestamp(時間戳), url(當前網頁的URL,不包含#及其后面部分) 。對所有待簽名參數按照字段名的ASCII 碼從小到大排序(字典序)后,使用URL鍵值對的格式(即key1=value1&key2=value2…)拼接成字符串string1。這里需要注意的是所有參數名均為小寫字符。對string1作sha1加密,字段名和字段值都采用原始值,不進行URL 轉義。
即signature=sha1(string1)。 示例:
noncestr=Wm3WZYTPz0wzccnW jsapi_ticket=sM4AOVdWfPE4DxkXGEs8VMCPGGVi4C3VM0P37wVUCFvkVAy_90u5h9nbSlYy3-Sl-HhTdfl2fzFy1AOcHKP7qg timestamp=1414587457 url=http://mp.weixin.qq.com?params=value
步驟1. 對所有待簽名參數按照字段名的ASCII 碼從小到大排序(字典序)后,使用URL鍵值對的格式(即key1=value1&key2=value2…)拼接成字符串string1:
jsapi_ticket=sM4AOVdWfPE4DxkXGEs8VMCPGGVi4C3VM0P37wVUCFvkVAy_90u5h9nbSlYy3-Sl-HhTdfl2fzFy1AOcHKP7qg&noncestr=Wm3WZYTPz0wzccnW×tamp=1414587457&url=http://mp.weixin.qq.com?params=value
步驟2. 對string1進行sha1簽名,得到signature:
0f9de62fce790f9a083d5c99e95740ceb90c27ed
注意事項
1.簽名用的noncestr和timestamp必須與wx.config中的nonceStr和timestamp相同。
2.簽名用的url必須是調用JS接口頁面的完整URL。
3.出於安全考慮,開發者必須在服務器端實現簽名的邏輯。
總結一下就是:
先獲取:access_token
再獲取:jsapi_ticket
拼接字符串后進行sha1加密得到:signature
因為要寫到服務端,下面用php實現
二.PHP實現signature
填入自己的appid和secret
因為要保存數據,需要兩個文件(當然也可以存到數據庫或者session)
到服務器里別忘改權限,不然寫不進去
代碼如下:
//微信配置 public function get_sign(){ // 微信 JS 接口簽名校驗工具: https://mp.weixin.qq.com/debug/cgi-bin/sandbox?t=jsapisign $appid = '---------'; $secret = '-------------------'; // 獲取token $token_data = file_get_contents(__DIR__.'\wechat_token.txt'); $time = 7200; if (!empty($token_data)) { $token_data = json_decode($token_data, true); $time = time() - $token_data['time']; } if ($time > 3600) { $token_url = "https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid={$appid}&secret={$secret}"; $token_res = $this->https_request($token_url); $token_res = json_decode($token_res, true); $token = $token_res['access_token']; $data = array( 'time' =>time(), 'token' =>$token ); $res = file_put_contents(__DIR__.'\wechat_token.txt', json_encode($data)); if ($res) { echo '更新 token 成功'; } } else { $token = $token_data['token']; } // 獲取ticket $ticket_data = file_get_contents(__DIR__.'\wechat_ticket.txt'); $time1 = 7200; if (!empty($ticket_data)) { $ticket_data = json_decode($ticket_data, true); $time1 = time() - $ticket_data['time']; } if ($time1 > 3600) { $ticket_url = "https://api.weixin.qq.com/cgi-bin/ticket/getticket?access_token={$token}&type=jsapi"; $ticket_res = $this->https_request($ticket_url); $ticket_res = json_decode($ticket_res, true); $ticket = $ticket_res['ticket']; $data = array( 'time' =>time(), 'ticket' =>$ticket ); $res = file_put_contents(__DIR__.'\wechat_ticket.txt', json_encode($data)); if ($res) { echo '更新 ticket 成功'; } } else { $ticket = $ticket_data['ticket']; } // 進行sha1簽名 $timestamp = time(); $nonceStr = $this->createNonceStr(); // 注意 URL 建議動態獲取(也可以寫死). $protocol = (!empty($_SERVER['HTTPS']) && $_SERVER['HTTPS'] !== 'off' || $_SERVER['SERVER_PORT'] == 443) ? "https://" : "http://"; $url = "$protocol$_SERVER[HTTP_HOST]$_SERVER[REQUEST_URI]"; // 調用JSSDK的頁面地址 //$url = $_SERVER['HTTP_REFERER']; // 前后端分離的, 獲取請求地址(此值不准確時可以通過其他方式解決) $str = "jsapi_ticket={$ticket}&noncestr={$nonceStr}×tamp={$timestamp}&url={$url}"; $sha_str = sha1($str); $signPackage = array( "appId" => $appid, "nonceStr" => $nonceStr, "timestamp" => $timestamp, "signature" => $sha_str, ); return $signPackage; } //隨機字符串 public function createNonceStr($length = 16) { $chars = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789"; $str = ""; for ($i = 0; $i < $length; $i++) { $str .= substr($chars, mt_rand(0, strlen($chars) - 1), 1); } return $str; } // 模擬 http 請求 public function https_request($url, $data = null){ // curl 初始化 $curl = curl_init(); // curl 設置 curl_setopt($curl, CURLOPT_URL, $url); curl_setopt($curl, CURLOPT_SSL_VERIFYPEER, FALSE); curl_setopt($curl, CURLOPT_SSL_VERIFYHOST, FALSE); // 判斷 $data get or post if ( !empty($data) ) { curl_setopt($curl, CURLOPT_POST, 1); curl_setopt($curl, CURLOPT_POSTFIELDS, $data); } curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1); // 執行 $res = curl_exec($curl); curl_close($curl); return $res; }
這里是返回的前端需要的數據:
$signPackage = array( "appId" => $appid, "nonceStr" => $nonceStr, "timestamp" => $timestamp, "signature" => $sha_str, );
拼接數據返回給前端
三.前端配置使用
引入js,然后調用sdk里的方法
<script src="http://res.wx.qq.com/open/js/jweixin-1.4.0.js"></script>
<script> wx.config({ debug: false, // 開啟調試模式,調用的所有api的返回值會在客戶端alert出來,若要查看傳入的參數,可以在pc端打開,參數信息會通過log打出,僅在pc端時才會打印。 appId: 'wxwxwxwxwxwxappId', // 必填,公眾號的唯一標識 timestamp: <?php echo $data['timestamp']; ?>, // 必填,生成簽名的時間戳 nonceStr: '<?php echo $data["nonceStr"]; ?>', // 必填,生成簽名的隨機串 signature: '<?php echo $data["signature"]; ?>',// 必填,簽名 jsApiList: ['updateAppMessageShareData','updateTimelineShareData'] // 必填,需要使用的JS接口列表 }); wx.ready(function () { //需在用戶可能點擊分享按鈕前就先調用 wx.updateAppMessageShareData({ title: '<{$data.tname}> <{$data.company}> <{$data.city}> <{$data.price}>', // 分享標題 desc: '我在昂特發現了一個不錯的職位,快來看看吧', // 分享描述 link: '<?php echo $data["url"]; ?>', // 分享鏈接,該鏈接域名或路徑必須與當前頁面對應的公眾號JS安全域名一致 imgUrl: 'http://www.antchn.com/public/index/Image/weixin_logo.jpg', // 分享圖標 success: function () { // 設置成功 } }) }); wx.ready(function () { //需在用戶可能點擊分享按鈕前就先調用 wx.updateTimelineShareData({ title: '<{$data.tname}> <{$data.company}> <{$data.city}> <{$data.price}>', // 分享標題 link: '<?php echo $data["url"]; ?>', // 分享鏈接,該鏈接域名或路徑必須與當前頁面對應的公眾號JS安全域名一致 imgUrl: 'http://www.antchn.com/public/index/Image/weixin_logo.jpg', // 分享圖標 success: function () { // 設置成功 } }) });
分享后
第一條是微信默認的分享效果
第二條是接入sdk后自定義的分享效果