新澳门萄京娱乐场php实现微信小程序授权登录功能_php实例_脚本之家

新澳门萄京娱乐场 2

1、授权登陆按钮和正文信息放到了同一个页面,未授权的时候显示登陆按钮,已授权的时候隐藏登陆按钮,显示正文信息,当然也可以授权和正文分开成两个页面,在授权页面的onload里判断是否已授权,若已授权就直接跳转正文的页面。这里只说授权按钮和正文在同一页面的情况。

✦✦01✦✦

2、在onload里先判断是否已授权,如果已授权,就隐藏授权登陆按钮,显示正文信息,如果没有授权,显示授权登陆按钮。

小程序一个比较重要的能力就是获取用户信息,也就是使用wx.getUserInfo接口。我们发现几乎所有的小程序都会调用这个接口。虽然我们在设计文档上有提出最好的设计是在真正要用户信息的情况下才去获取用户信息,不过很多开发者并没有按照我们的期望去做,导致用户在使用的时候有很多困扰。

3、前端使用button的open-type="getUserInfo"来操作,点击授权按钮之后,“e”中会携带userInfo,用户的基本信息(和使用wx.getUserInfo接口获取的数据一样,所以我是在”e”里面直接取的,没有调用wx.getUserInfo接口)

归结起来有几点:

4、使用wx.login接口获取登陆凭证code,使用code去后解密换取openid,传输code的时候带上第3步获取的用户信息一块发送给后台解密(也可以不携带,携带的目的是为了验证签名,这样安全一些,不验证也可以)

a、开发者在首页直接调用wx.getUserInfo进行授权,弹框有会使得一部分用户放弃小程序的使用。

5、后台解密使用的是“auth.code2Session”接口,解密用到的SDK下载地址

b、开发者没有处理用户拒绝弹框的情况,有部分小程序强制要求用户授权头像昵称等信息才能继续使用小程序。

c、用户没有很好的方式重新授权,虽然在前几个版本我们增加了设置页面可以让用户选择重新授权,但是操作还是不够便捷。

5、后台解密之后,会返回openid等敏感信息,就还可以把这些信息存起来了。

新澳门萄京娱乐场,d、开发者希望进到首页就获取到用户的unionId,以便和之前已经关注了公众号的用户画像关联起来。

6、获取授权成功之后,再隐藏授权登陆按钮,显示正文信息。

e、开发者默认将wx.login和wx.getUserInfo绑定使用,这个是由于我们一开始的设计缺陷和实例代码导致:getUserInfo必须通过wx.login在后台生成session_key后才能调用。

7、如果用户点击拒绝授权,提示引导用户再次授权。

为了解决以上几点,我们更新了三个能力:

注意,要考虑到授权失败的情况

1、使用组件来获取用户信息,用户拒绝授权后也可以重新弹窗再次授权

      申请获取以下权限 获得你的公开信息   授权登录   请升级微信版本  我的首页内容

.header { margin: 90rpx 0 90rpx 50rpx; border-bottom: 1px solid #ccc; text-align: center; width: 650rpx; height: 300rpx; line-height: 450rpx;}.header image { width: 200rpx; height: 200rpx;}.content { margin-left: 50rpx; margin-bottom: 90rpx;}.content text { display: block; color: #9d9d9d; margin-top: 40rpx;}.bottom { border-radius: 80rpx; margin: 70rpx 50rpx; font-size: 35rpx;}

// pages/test1/test1.jsvar app = getApp();Page({ /** * 页面的初始数据 */ data: { //判断小程序的API,回调,参数,组件等是否在当前版本可用。 canIUse: wx.canIUse('button.open-type.getUserInfo'), isHide: false }, /** * 生命周期函数--监听页面加载 */ onLoad: function  { var that = this; // 查看是否授权 wx.getSetting({ success: function  { if (!res.authSetting['scope.userInfo']) { // 还未授权,显示授权按钮 that.setData; } else { // 已授权,隐藏授权按钮,显示正文 that.setData; } } }) }, //授权登陆按钮 bindGetUserInfo: function  { var that = this; console.log if  { //用户授权登陆,并跳转首页 // that.getOpenid() wx.login({ success: function  { // 请求自己后台获取用户openid wx.request({ url: app.domain + 'teacherapi/Wx_Decode/WxDecode', method: 'POST', header: { 'content-type': 'application/x-www-form-urlencoded' }, data: { encryptedData: e.detail.encryptedData, signature: e.detail.signature, rawData: e.detail.rawData, iv: e.detail.iv, code: res.code }, success: function  { if (res_user.data.status == 0) { var data = JSON.parse //json转对象 //授权成功返回的数据,根据自己需求操作 console.log //授权成功后,隐藏授权按钮,显示正文 that.setData; } }, fail: function () { that.showModal } else { //用户按了拒绝授权按钮,提示引导授权 that.showModal } }, //未授权弹窗 showModal: function  { wx.showModal({ title: '提示', content: e, showCancel: false, confirmText: '返回授权', success: function  { if  { console.log },})

decryptData($encryptedData, $iv, $data ); if  { return return_succ; } else { return return_error; } }}

2、若用户满足一定条件,则可以用wx.login获取到的code直接换到unionId

3、wx.getUserInfo不依赖wx.login就能调用得到数据。

✦✦02✦✦

组件变化:

1、open-type属性增加getUserInfo:用户点击时候会触发bindgetuserinfo事件。

2、新增事件bindgetuserinfo:当open-type为getUserInfo时,用户点击会触发。可以从事件返回参数的detail字段中获取到和wx.getUserInfo返回参数相同的数据。

示例:

新澳门萄京娱乐场 1

和wx.getUserInfo不同之处在于:

1、APIwx.getUserInfo只会弹一次框,用户拒绝授权之后,再次调用将不会弹框

2、组件由于是用户主动触发,不受弹框次数限制,只要用户没有授权,都会再次弹框

✦✦03✦✦

考虑很多场景下,业务方申请userinfo授权主要为了获取unionid。我们鼓励开发者在不骚扰用户的情况下合理获得unionid,而仅在必要时才向用户弹窗申请使用昵称头像。为此,凡使用“获取用户信息组件”获取用户昵称头像的小程序,在满足以下全部条件时,将可以静默获得unionid。

1、在微信开放平台下存在同主体的App、公众号、小程序。

2、用户关注了某个相同主体公众号,或曾经在某个相同主体App、公众号上进行过微信登录授权。

✦✦04✦✦

很多开发者会把login和getUserInfo捆绑调用当成登录使用,其实login已经可以完成登录,可以建立账号体系了,getUserInfo只是获取额外的用户信息。

在login获取到code,然后发送到开发者后端,开发者后端再通过接口去微信后端换取到openid和sessionKey(并且现在会将unionid也一并返回)之后,然后把3rd_session返回给前端,就已经完成登录行为。而login行为是静默,不必授权的,不会对用户造成骚扰。

getUserInfo只是为了提供更优质的服务而存在,比如展示头像昵称,判断性别,通过unionId和其他公众号上已有的用户画像结合起来提供历史数据。所以不必在刚刚进入小程序的时候就强制要求授权。

✦✦05✦✦

1、调用wx.login获取code,然后从微信后端换取到sessionKey,用于解密getUserInfo返回的敏感数据。

2、使用wx.getSetting获取用户的授权情况

a、如果用户已经授权,直接调用 APIwx.getUserInfo获取用户最新的信息

b、用户未授权,在界面中显示一个按钮提示用户登入,当用户点击并授权后就获取到用户的最新信息。

3、获取到用户数据后可以进行展示或者发送给自己的后端。

文档中的quickStart已经更新

✦✦06✦✦

为了给用户提供更好的小程序环境,我们约定在一段时间后,若还出现以下情况,将无法通过审核

1、初次打开小程序就弹框授权用户信息

2、未处理用户拒绝授权的情况

3、强制要求用户授权

已经上线的小程序不会受到影响。

— END —

欢迎关注我:知晓程序员

新澳门萄京娱乐场 2

发表评论

电子邮件地址不会被公开。 必填项已用*标注