Chrome获取微信受权,调试公众号页面


1.目的

        你可能遇到过这种状况,在微信中打开公众号是这样的。
前端

 

        复制连接,在chrome中打开是这样的
chrome

         博主今天要解决的就是,若是在chrome中加载须要微信受权的页面,至于加载成功后要干吗,测试?抓包?查看源码?...这就是你的事情了,先来讲说怎么绕过这个验证吧。
api

2.准备工具

        工欲善其事必先利其器,先来讲说工具。
浏览器

        

工具名称 用途
微信PC版 PC版的微信内置浏览器能获取微信受权、复制页面连接
Chrome浏览器 调试工具,咱们的目的就是在chrome里面绕过微信受权
Fiddler4
抓包工具,须要靠它的网络抓包来获取微信受权信息


3.实现方法

        准备就绪,开工。 微信

        01 开启Fiddler4抓包 网络

        Fiddler4使用方法,能够自行百度,不过本文讲述的使用很简单,安装-直接运行便可。
app

        02 登陆微信PC版
工具

        Fiddler4运行后,手机微信扫码登陆,而后点击须要调试的公众号内容。示例以下图。
测试

 

        03 抓取微信受权信息
ui

        这个时候看到Fiddler4里面出现了不少网络抓取数据,先看当前页面的。

        看到右侧的参数没?下一步咱们就将在Chrome中使用到这些。

        04 配置Chrome,绕过微信客户端检测

        直接复制URL地址:http://play10.beetobees.com/play/tpl_airfight/lT0tW1gt/ 。粘贴到chrome,不用猜,确定提示“请在微信客户端中打开连接”。

        处理方法,复制“User-Agent”参数, Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36 MicroMessenger/6.5.2.501 NetType/WIFI WindowsWechat QBCore/3.43.901.400 QQBrowser/9.0.2524.400

        为何会提示在微信客户端中打开连接,缘由就在User-Agent这个里面,微信公众号是经过这个参数来识别浏览器版本的,若是不是腾讯自家的浏览器就不给你受权。Chrome中配置User-Agent的方法。

        F12,而后点击下图的按钮,打开“NetWork conditions”选项卡。

        按照下图,填入“User-Agent”内容。

        而后刷新下页面。不会再出现“请在微信客户端中打开连接”的提示了,可是却出现了空白,title变成了“出错了”。缘由很简单,浏览器获取不到微信的受权信息,解决方法见第5步。        

        05 获取微信受权真实地址

        微信受权机制是这样的,浏览器请求,微信验证,而后经过后返回到请求页面,因此是咱们的连接地址不对,那真实的连接在哪儿呢?看下图。、

        紧挨着上一个抓取记录下面有一个open.weixin.qq.com的记录,查看下URL:https://open.weixin.qq.com/connect/oauth2/authorize?appid=xxxxxxxxxxxxx&redirect_uri=http%3A%2F%2Fplay10.beetobees.com%2Fplay%2Ftpl_airfight%2FlT0tW1gt%2F&response_type=code&scope=snsapi_userinfo&state=545e667db4256209ca5be9f4d6e44c89&uin=NjMwMTIzNDQw&key=4322f3c03a626475293b9c1bf1d1c80b5adc689b8a4701331f9c139bef6ba8904f7155518d63ba539966f0c7ec4c2074c393c784366971c89c93a2f085ac2cef4570a99b2b19e47ae0248288ee7d4edf&version=62060526&pass_ticket=T%2FoANTyAIgN9WXrK5OpCaHOQqk15QjaBB3z94VvCz6oSsItFxZ8KFSCqRGAiMEsy

        里面的redirect_uri参数就是访问的页面,咱们把这个地址复制到刚才的Chrome里面,访问,结果以下图。

        

        06 收工

        到了这一步,后面的操做就看本身了。用相似方法,基本能够绕过全部的微信公众号受权。打卡收工


  更多前端、GIS相关博客,请访问个人我的博客88gis.cn查看更多

相关文章
相关标签/搜索