JS-SDK使用权限签名

本文详细介绍了微信JS-SDK中jsapi_ticket的获取及签名的生成过程,强调了access_token和jsapi_ticket的全局缓存,以及签名算法的步骤。首先,通过access_token获取jsapi_ticket,然后按照特定规则对noncestr、jsapi_ticket、timestamp和url进行排序和拼接,最后使用SHA1算法生成签名。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

jsapi_ticket

生成签名之前必须先了解一下jsapi_ticket,jsapi_ticket是公众号用于调用微信JS接口的临时票据。正常情况下,jsapi_ticket的有效期为7200秒,通过access_token来获取。由于获取jsapi_ticket的api调用次数非常有限,频繁刷新jsapi_ticket会导致api调用受限,影响自身业务,开发者必须在自己的服务全局缓存jsapi_ticket 。

1.参考以下文档获取access_token(有效期7200秒,开发者必须在自己的服务全局缓存access_token):…/15/54ce45d8d30b6bf6758f68d2e95bc627.html

2.用第一步拿到的access_token 采用http GET方式请求获得jsapi_ticket(有效期7200秒,开发者必须在自己的服务全局缓存jsapi_ticket):https://api.weixin.qq.com/cgi-bin/ticket/getticket?access_token=ACCESS_TOKEN&type=jsapi

成功返回如下JSON:

{
   
   
"errcode":0,
"errmsg":"ok",
"ticket":"bxLdikRXVbTPdHSM05e5u5sUoXNKd8-41ZO3MhKoyN5OfkWITDGgnr2fwJ0m9E8NYzWKVZvdVtaUgWvsdshFKA",
"expires_in":7200
}

获得jsapi_ticket之后,就可以生成JS-SDK权限验证的签名了。

后端代码
//代码示例
@PostMapping("getTicket")
    public String ticket(String url) {
   
   
		//从redis内获取  如果空说明第一次获取或已过期
        String ticket = stringRedisTemplate.opsForValue().get("ticket");
        if (StringUtils.isBlank(ticket)) {
   
   
            ticket = getTicket();
        }else(StringUtils.isNotBlank(ticket)) {
   
   

			Map<String, String> data = new HashMap<>();
			//生成10位时间戳
            long timestamp = System.currentTimeMillis() / 1000;
        	data.put("timestamp", timestamp );
        	//生成随机字符串
            String nonceStr = WxFormatParamUtil.getNonceStr();
        	data.put("noncestr", nonceStr );
      	  	data.put("url", url);
       		data.put("jsapi_ticket", ticket);
            String signature = generateSignature(data);
        	
			//签名算法
            String sha1 = SHA1(signature )
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Dev@徐晨光

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值