OAuth2.0理解

OAuth2.0理解

需求来源分析:当我们在自己开发的网站中,需要让用户可以通过第三方登录,我们肯定想让用户直接用第三方的账号和密码在我们自己的登录页面登录,然后让第三方服务器来返回用户的个人数据。但是这样第三方服务器肯定觉得这样不安全,凭什么我的用户的账号和密码要给你,并且还给你用户数据,那你保存起来,那就是盗取了我的用户资料,干一些羞羞的事情怎么搞?

在这样的一个背景下,就需要一种授权标准孕育而生,让开发网站者可以在不使用账号密码的情况下,通过一个令牌来获取第三方服务器的个人数据。

原理

OAuth2.0通过一个中间的授权机制,来满足需求。

image
  1. 第三方客户端(自己开发的网站)发送授权请求给用户
  2. 用户点击同意授权。
  3. 客户端通过上一步获得的授权,去向认证服务器获取令牌。
  4. 认证服务器根据判定授权,确定无误后,返回给客户端令牌。
  5. 客户端利用令牌向第三方服务器发送请求。
  6. 第三方服务器确定令牌正确后,返回相应的资源。

微信公众号实战

前期工作
  1. 获取测试号

    测试号链接地址

  2. 申请了测试号后,可以获得appIdappsecret

  3. 在下面的体验接口权限表中,网页服务中的网页帐号点击修改配置我们之后的客户端(自己开发的网站)

OAuth2.0微信授权
  1. 在微信客户端点击https://open.weixin.qq.com/connect/oauth2/authorize?appid=APPID&redirect_uri=REDIRECT_URI&response_type=code&scope=SCOPE&state=STATE#wechat_redirect

    appid: 对应第三方运用id,就是我们客户端对应的微信内部的一个id识别身份
    redirect_uri: 授权回调页面
    response_type: 回调方式,就是回调返回的参数
    scope: 权限,想要获取的东西
    state: 会被带到回调网址中的参数
    wechat_redirect:微信要求的hash值
    
  2. 在微信开发者工具中获取对应的返回参数

    1. 假如我们在前期工作中的第三步中配置的是 http://huangchucai.cn  这个域名
    2. 在网址中输入我们刚刚申请的appId和配置的域名(对域名encodeURIComponent())
    https://open.weixin.qq.com/connect/oauth2/authorize?appid=wx4ca7b1cbfbf9c3c7&redirect_uri=http%3A%2F%2Fhuangchucai.cn%2F&response_type=code&scope=snsapi_userinfo&state=STATE#wechat_redirect
    3. 就会跳转到微信的页面,弹出一个确认登录的界面
    4. 我们确认登录后,就会跳回http://huangchucai.cn,并携带2个参数
       // http://huangchucai.cn/?code=0814V09f1q09tt0XrWaf1qZM8f14V09R&state=STATE
    

    [图片上传失败...(image-9d394e-1510321270184)]

  3. 我们看返回跳转的网址就有一个code和我们之前传入的state

    这里的code就相当于一个授权,通过code我们去拿取令牌access_token

  4. 通过codeappidapp_secret请求下面链接,获取access_token

    https://api.weixin.qq.com/sns/oauth2/access_token?appid=wx4ca7b1cbfbf9c3c7&secret=c3bdea770631b1ddd83d1659f2c20939&code=081ezO1U1itSl815tE3U1Cnw1U1ezO1x&grant_type=authorization_code 
    
    //返回
    {
        "access_token": "Urd3BeCglpTlG-ccz5M9yj93sgHK18QnZl7nrbW_I9PR5z2G0DhO0QMkf8c-vquNY9Q6ZnGqlfGNpIK_I9F10w",
        "expires_in": 7200,
        "refresh_token": "glXUWHWmqya-aYCp4UMdt6kzS2U02DRWCZgBo2UwyiOZF6zVc9l5SbMy0RNSSQHptd6VkdqtQXbdysbEVORidA",
        "openid": "oTsyG0RvdrIH8qcaCxtE7fLhPM8A",
        "scope": "snsapi_userinfo"
    }
    
    
  5. 获取到access_token就像获取到令牌,通过access_token去微信服务器请求用户信息

     https://api.weixin.qq.com/sns/userinfo?access_token=Urd3BeCglpTlG-ccz5M9yj93sgHK18QnZl7nrbW_I9PR5z2G0DhO0QMkf8c-vquNY9Q6ZnGqlfGNpIK_I9F10w&openid=oTsyG0RvdrIH8qcaCxtE7fLhPM8A&lang=zh_CN 
    
    // 返回
    {
        "openid": "oTsyG0RvdrIH8qcaCxtE7fLhPM8A",
        "nickname": "MY.captain",
        "sex": 1,
        "language": "zh_CN",
        "city": "广州",
        "province": "广东",
        "country": "中国",
      "headimgurl":"http://wx.qlogo.cn/mmopen/vi_32/f0r2J5U6aIVOnibNIglbFTb5HLo2PYtdneg2EWk5exlpCpErO2r4gl4Z9OcpQwYwEwUCvqln3gia5G5qQWs4R1wQ/0",
        "privilege": []
    }
    

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 160,165评论 4 364
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,720评论 1 298
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 109,849评论 0 244
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,245评论 0 213
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,596评论 3 288
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,747评论 1 222
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,977评论 2 315
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,708评论 0 204
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,448评论 1 246
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,657评论 2 249
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,141评论 1 261
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,493评论 3 258
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,153评论 3 238
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,108评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,890评论 0 198
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,799评论 2 277
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,685评论 2 272

推荐阅读更多精彩内容