小程序登陆 之 支付宝受权

众所周知,微信小程序是能够经过微信自己受权后再登陆,平台能够拿到微信用的的帐号相关信息,而后保存到数据库中,那么同理在支付宝小程序开发过程当中,登陆功能的设计也能够如此前端

上图是官方提供的时序图,具体看一下流程:数据库

  1. 在小程序端获取 auth_code,目的是获取用户受权码json

  2. 把第一步获取的受权码 auth_code 传到我们本身的后台,也就是说后台须要编写一个接口,方便小程序端的传入小程序

    复制代码
        var me = this;
        my.getAuthCode({
          scopes: 'auth_user', // 主动受权(弹框):auth_user,静默受权(不弹框):auth_base
          success: (res) => {
            if (res.authCode) {
              // console.log(app.serverUrl + '/login/' + res.authCode);
              // 调用本身的服务端接口,让服务端进行后端的受权认证
              my.httpRequest({
                url: app.serverUrl + '/login/' + res.authCode,
                method: 'POST',
                header:{
                  'content-type': 'application/json'
                },
                dataType: 'json',
                success: (res) => {
                  // 受权成功而且服务器端登陆成功
                  console.log(res);
                  me.setData({
                    userInfo: res.data.data
                  });
                }
              });
            }
          },
        });
    复制代码

     

  3. 后台拿到这个 auth_code 以后,须要调用支付宝的受权平台,从而获取用户的惟一 token 以及 支付宝的userid,都是惟一的,调用的接口为 [alipay.system.oauth.token]后端

  4. 获取到userid后,判断一下这个userid是否在咱们本身的数据库中存在,若是存在,直接获取信息,而且直接返回用户对象到前台;若是不存在,则须要从支付宝受权平台再一次去获取支付宝用户的信息。微信小程序

  5. ​调用 [alipay.user.info.share],获取用户信息,这个用户对象里包含了大量的用户真实信息,具体参考以下api

复制代码
@Autowired
    private UserService userService;

    @ApiOperation(value = "统一登陆接口", notes = "支付宝小程序唤起登陆后调用", httpMethod = "POST")
    @PostMapping("/login/{authCode}")
    public IMoocJSONResult items(
            @ApiParam(name = "authCode", 
            value = "受权码", 
            required = true, 
            example = "受权码") @PathVariable String authCode) throws Exception {

        // 1. 服务端获取access_token、user_id
        AlipaySystemOauthTokenResponse response = getAccessToken(authCode);
        if (response.isSuccess()) {
            System.out.println("获取access_token - 调用成功");
            /**
             *  获取到用户信息后保存到数据
             *  1. 若是数据库不存在对用的 alipayUserId, 则注册
             *  2. 若是存在,则获取数据库中的信息再返回
             */
            String accessToken = response.getAccessToken();
            String alipayUserId = response.getUserId();
            System.out.println("accessToken:" + accessToken);
            System.out.println("alipayUserId:" + alipayUserId);
            
            // 2. 查询该用户是否存在
            Users userInfo = userService.queryUserIsExist(alipayUserId);
            if (userInfo != null) {
                // 若是用户存在,直接返回给前端,表示登陆成功
                return IMoocJSONResult.ok(userInfo);
            } else {
                // 若是用户不存在,则经过支付宝api获取用户的信息后,再注册用户到本身平台数据库
                // 获取会员信息
                AlipayUserInfoShareResponse aliUserInfo = getAliUserInfo(accessToken);
                if (aliUserInfo != null) {
                     Users newUser = new Users();
                     newUser.setAlipayUserId(alipayUserId);
                     newUser.setNickname(aliUserInfo.getNickName());
                     newUser.setRegistTime(new Date());
                     newUser.setIsCertified(aliUserInfo.getIsCertified().equals("T") ? 1 : 0);
                     newUser.setFaceImage(aliUserInfo.getAvatar());
                     userService.createUser(newUser);
                     return IMoocJSONResult.ok(newUser);
                }
            }
        } else {
            System.out.println("获取access_token - 调用失败");
        }
        return IMoocJSONResult.ok();
    }
    
    // 服务端获取access_token、user_id
    private AlipaySystemOauthTokenResponse getAccessToken(String authCode) throws Exception {
        AlipayClient alipayClient = new DefaultAlipayClient("https://openapi.alipay.com/gateway.do", 
                APPID,                    // 1. 填入appid
                PRIVATE_KEY,            // 2. 填入私钥 
                "json", 
                "GBK", 
                ALIPAY_PUBLIC_KEY,         // 3. 填入公钥
                "RSA2");
        AlipaySystemOauthTokenRequest request = new AlipaySystemOauthTokenRequest();
        request.setGrantType("authorization_code");
        request.setCode(authCode);        // 4. 填入前端传入的受权码authCode
        request.setRefreshToken("201208134b203fe6c11548bcabd8da5bb087a83b");    // 0. 不用管
        AlipaySystemOauthTokenResponse response = alipayClient.execute(request);

        return response;
    }
        
    // 获取支付宝用户信息
    private AlipayUserInfoShareResponse getAliUserInfo (String accessToken) throws Exception {
        AlipayClient alipayClient = new DefaultAlipayClient("https://openapi.alipay.com/gateway.do",
                APPID,                    // 1. 填入appid
                PRIVATE_KEY,            // 2. 填入私钥 
                "json", 
                "GBK", 
                ALIPAY_PUBLIC_KEY,         // 3. 填入公钥
                "RSA2");
        AlipayUserInfoShareRequest request = new AlipayUserInfoShareRequest();
        AlipayUserInfoShareResponse response = alipayClient.execute(request, accessToken);
        if(response.isSuccess()){
            System.out.println("获取会员信息 - 调用成功");
            return response;
        }

        return null;
    }
复制代码

拿到的支付宝用户信息如图:服务器

最终页面的展现效果为:微信

相关文章
相关标签/搜索