jsapi_ticket
生成签名之前必须先了解一下jsapi_ticket,jsapi_ticket是公众号用于调用微信JS接口的临时票据。正常情况下,jsapi_ticket的有效期为7200秒,通过access_token来获取。由于获取jsapi_ticket的api调用次数非常有限,频繁刷新jsapi_ticket会导致api调用受限,影响自身业务,开发者必须在自己的服务全局缓存jsapi_ticket 。
1.参考以下文档获取access_token(有效期7200秒,开发者必须在自己的服务全局缓存access_token):…/15/54ce45d8d30b6bf6758f68d2e95bc627.html
2.用第一步拿到的access_token 采用http GET方式请求获得jsapi_ticket(有效期7200秒,开发者必须在自己的服务全局缓存jsapi_ticket):https://api.weixin.qq.com/cgi-bin/ticket/getticket?access_token=ACCESS_TOKEN&type=jsapi
成功返回如下JSON:
{
"errcode":0,
"errmsg":"ok",
"ticket":"bxLdikRXVbTPdHSM05e5u5sUoXNKd8-41ZO3MhKoyN5OfkWITDGgnr2fwJ0m9E8NYzWKVZvdVtaUgWvsdshFKA",
"expires_in":7200
}
获得jsapi_ticket之后,就可以生成JS-SDK权限验证的签名了。
后端代码
//代码示例
@PostMapping("getTicket")
public String ticket(String url) {
//从redis内获取 如果空说明第一次获取或已过期
String ticket = stringRedisTemplate.opsForValue().get("ticket");
if (StringUtils.isBlank(ticket)) {
ticket = getTicket();
}else(StringUtils.isNotBlank(ticket)) {
Map<String, String> data = new HashMap<>();
//生成10位时间戳
long timestamp = System.currentTimeMillis() / 1000;
data.put("timestamp", timestamp );
//生成随机字符串
String nonceStr = WxFormatParamUtil.getNonceStr();
data.put("noncestr", nonceStr );
data.put("url", url);
data.put("jsapi_ticket", ticket);
String signature = generateSignature(data);
//签名算法
String sha1 = SHA1(signature )