OpenId是什么?
openid 是表示用户在你的当前应用中的 惟一标识,好比小程序,微信公众号等,这些都算是一个应用,若是你有多个应用,同一个用户的openId可能并不相同
**下图是获取OpenId的过程微信的官方文档和时序图**
**小程序登陆的时序图**
App({ onLaunch: function() { var self = this; // 展现本地存储能力 var logs = wx.getStorageSync('logs') || [] logs.unshift(Date.now()) wx.setStorageSync('logs', logs) /** 重点来了**************** | | | | *********/ // 登陆 wx.login({ success: res => { // 发送 res.code 到后台换取 openId, sessionKey, unionId var Params = { code: res.code, //临时登陆凭证 key: self.globalData.MD5Key }; //生成加密key Params.key = self.MD5(Params.code + "&" + self.getNowTime() + "&" + Params.key); wx.request({ url: 'https://testurl/api/test/GetOpenId', //此处填写第三方的接口地址 data: '=' + JSON.stringify(Params), header: { 'content-type': 'application/json' }, method: 'POST', // OPTIONS, GET, HEAD, POST, PUT, DELETE, TRACE, CONNECT success: function(res) { var openid = res.data.RntData.openid //返回openid self.globalData.openid = openid; console.log(openid); } }) } }) /** 重点结束 | | | | ********************************/ // 获取用户信息 wx.getSetting({ success: res => { if (res.authSetting['scope.userInfo']) { // 已经受权,能够直接调用 getUserInfo 获取头像昵称,不会弹框 wx.getUserInfo({ success: res => { // 能够将 res 发送给后台解码出 unionId this.globalData.userInfo = res.userInfo // 因为 getUserInfo 是网络请求,可能会在 Page.onLoad 以后才返回 // 因此此处加入 callback 以防止这种状况 if (this.userInfoReadyCallback) { this.userInfoReadyCallback(res) } } }) } } }) } })
是否是很好奇,为何会多了一步,用第三方服务器去访问微信接口的过程呢?
若是appid和secret存在本地或者前端直接去获取,很容易被抓包从而致使用户信息泄露,所以,用第三方服务器去请求微信接口,能确保openID的安全性前端