本文面向的是php語言laravel框架的用戶,介紹的是基于該框架實現(xiàn)的一個簡易集成微信登錄的方法。使用方法如下:

1. 安裝php_weixin_provider

在項目下運行composer require thirdproviders/weixin,即可完成安裝。安裝成功后,在項目的vendor目錄下應(yīng)該能看到php_weixin_provider的庫文件:

Android培訓(xùn),安卓培訓(xùn),手機開發(fā)培訓(xùn),移動開發(fā)培訓(xùn),云培訓(xùn)培訓(xùn)

2. 配置微信登錄的參數(shù)

一共有7個參數(shù)可以配置,分別是:

  • client_id:對應(yīng)公眾號創(chuàng)建的應(yīng)用appid

  • client_secret:對應(yīng)公眾號創(chuàng)建的應(yīng)用appid

  • redirect:對應(yīng)微信授權(quán)成功后的回調(diào)地址

  • proxy_url:對應(yīng)微信授權(quán)的代理服務(wù)地址(其作用可閱讀這篇文章了解)

  • device:區(qū)別是PC端微信登錄還是移動端微信登錄,默認值為pc,如果是移動端,可設(shè)置為空

  • state_cookie_name:授權(quán)鏈接中會包含隨機的state參數(shù),這個參數(shù)在微信回調(diào)的時候會原封不動的返回來,屆時可通過驗證state參數(shù)是否與授權(quán)鏈接中傳入的參數(shù)相同,來判斷請求是否有效,防止CSRF攻擊。這個方案,會在授權(quán)時把state參數(shù)先存到cookie里面,所以這個參數(shù)用來指定這個state參數(shù)存入的cookie名稱,默認值是wx_state_cookie

  • state_cookie_time:指定wx_state_cookie的有效時長,默認是5分鐘

這七個參數(shù)有2種設(shè)置方式。

第一種是把這些參數(shù)以大寫的形式配置到.env配置文件里面:

Android培訓(xùn),安卓培訓(xùn),手機開發(fā)培訓(xùn),移動開發(fā)培訓(xùn),云培訓(xùn)培訓(xùn)

注:1、每個配置項都是大寫,且以WEIXIN_開頭;2、前三個配置項與前面介紹的參數(shù)名稱不完全一致,KEY對應(yīng)client_id,SECRET對應(yīng)client_secret,REDIRECT_URI對應(yīng)redirect;3、其它的與前面介紹的參數(shù)名稱一致。

第二種是把這些參數(shù)配置到config/services.php文件里面去:

Android培訓(xùn),安卓培訓(xùn),手機開發(fā)培訓(xùn),移動開發(fā)培訓(xùn),云培訓(xùn)培訓(xùn)

這種方式的配置,每個配置項的名稱與前面介紹的一致。

要注意的內(nèi)容:

  1. 由于php_weixin_provider是基于laravel/socialite實現(xiàn)的,它要求必須配置client_id,client_secret和redirect,否則php_weixin_provider實例化過程就會出錯;對于client_id和client_secret,我認為統(tǒng)一配置在一個地方是沒有問題的,但是對于redirect,如果統(tǒng)一配置,不一定符合所有場景的需求,因為不是每一個用到微信登錄的地方,最后的回調(diào)地址都是同一個;所以建議把redirect先配置成一個有效或無效非空的回調(diào)地址;反正在后面使用php_weixin_provider的時候還可以在調(diào)用的時候更改這個參數(shù)的值。

  2. proxy_url如果有,也建議配置在公共的地方;

  3. state_cookie_name和state_cookie_time由于都有默認值,基本上無需重新配置;

  4. device可以在使用的時候再指定。

  5. 所有配置參數(shù)都可以在使用的時候重新指定。

3. 注冊php_weixin_provider

在項目的config/app.php文件里面,找到providers配置節(jié),把如下代碼加到它的配置數(shù)組里面:

Android培訓(xùn),安卓培訓(xùn),手機開發(fā)培訓(xùn),移動開發(fā)培訓(xùn),云培訓(xùn)培訓(xùn)

4. 注冊第三方登錄事件的監(jiān)聽

在項目的app/Providers/EventServiceProvider.php里面加入以下代碼:

Android培訓(xùn),安卓培訓(xùn),手機開發(fā)培訓(xùn),移動開發(fā)培訓(xùn),云培訓(xùn)培訓(xùn)

laravel框架整體上是一種IOC跟事件驅(qū)動的思想,熟悉js就會對事件驅(qū)動非常熟悉,熟悉設(shè)計模式,就會對IOC(控制反轉(zhuǎn),也稱為DI:依賴注入)比較熟悉,這個是理解第3步和第4步配置作用的關(guān)鍵。

5. 編寫微信登錄的接口

舉例如下:

+ View code

Socialite::with('weixin')會返回php_weixin_provider的實例,也就是它:

Android培訓(xùn),安卓培訓(xùn),手機開發(fā)培訓(xùn),移動開發(fā)培訓(xùn),云培訓(xùn)培訓(xùn)

拿到這個實例之后,就可以采用鏈?zhǔn)降姆绞秸{(diào)用它提供的所有public方法,比如設(shè)置配置參數(shù),setDevice等等。

6. 編寫微信登錄回調(diào)的接口

舉例如下:

+ View code

通過Socialite::with('weixin')拿到php_weixin_provider實例后,調(diào)用user方法,就會自動跟微信調(diào)用相關(guān)接口,并把微信的返回值封裝成對象返回。如果在此過程中,有任何錯誤都會以異常的形式拋出,比如state參數(shù)校驗失敗,比如code失效等。

返回的$user對象包含的有效屬性有:

Android培訓(xùn),安卓培訓(xùn),手機開發(fā)培訓(xùn),移動開發(fā)培訓(xùn),云培訓(xùn)培訓(xùn)

小結(jié)

這個方案是基于laravel/socialite實現(xiàn),并發(fā)布到composer來使用的。laravel/socialite是laravel官方提供的第三方登錄的模塊,基于它可以很方便的集成大部分第三方平臺的認證,目前它官方已經(jīng)提供很多第三方的登錄實現(xiàn):https://socialiteproviders.github.io/。除了國外的facebook,google,github等,國內(nèi)的微信,微博,qq也都有提供。我在一開始也用的是它官方提供的默認的微信登錄provider來做的,但是后來我發(fā)現(xiàn)了以下幾個問題:

1. 不支持微信授權(quán)的代理;

2. pc端跟移動端竟然還是分兩個項目來做的: 
Android培訓(xùn),安卓培訓(xùn),手機開發(fā)培訓(xùn),移動開發(fā)培訓(xùn),云培訓(xùn)培訓(xùn)

3. 它封裝的user對象里竟然不包含unionid

4. 更改配置參數(shù)的方式,實在是讓人覺得難以使用: 
Android培訓(xùn),安卓培訓(xùn),手機開發(fā)培訓(xùn),移動開發(fā)培訓(xùn),云培訓(xùn)培訓(xùn)

所以我就在它官方的微信登錄provider基礎(chǔ)上,按照自己的想法,重新實現(xiàn)了一個來解決我發(fā)現(xiàn)的這些問題。

如果您覺得本文對你有用,不妨幫忙點個贊,或者在評論里給我一句贊美,小小成就都是今后繼續(xù)為大家編寫優(yōu)質(zhì)文章的動力,流云拜謝! 歡迎您持續(xù)關(guān)注我的博客:)