netsharp.weixin和sdk的配置信息管理

一、微信公众号后台配置

即在微信公众号后台配置类似如下的url:http://121.40.86.55/wx?oid=gh_befcc6d4c40d

这种情况下会执行WeixinServlet类的doGet方法,目的是在保证配置的url是正确的,主要的逻辑在WeixinServlet.doGet中,是WeixinServlet.doGet验证调用是有效的,验证逻辑如下:

1.验证的时候url中会被附加几个参数:signature,token,timestamp, nonce,echostr

2.WeixinServlet.doGet对token,timestamp, nonce进行hash计算,得出的值应该和signature一致,一致则验证通过,否则可能是非法的调用

3.验证通过后吧echostr返回

 

说明:

1.这个过程跟access_token没有关系

2.主要验证token,保证只能被微信公众号调用,其他人没用调用

3.WeixinMessageDispather的validate方法,用户hash验证,这个方法除了微信公众号后台配置使用之外,对于消息的每次request和response也都会进行调用验证

 

二、access_token管理

 

转载于:https://www.cnblogs.com/Netsharp/p/5795585.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值