微信開放平臺開發-受權、全網發佈(PHP)

這兩天作了微信開發平臺的開發,梳理下。。。
浙江百牛信息技術bainiu.ltd整理髮佈於博客園

先看看受權的流程:php

第一步:接收component_verify_ticket:
一、微信服務器每隔10分鐘會向第三方的消息接收地址推送一次component_verify_ticket,拿到後須要在本地作好存儲;
二、微信第三方平臺的消息是加密的(下圖),須要進行解密才能獲取須要的信息;
三、接收並解密消息,代碼以下:
[php]  view plain  copy
 
  1. $timeStamp = empty ( $_GET ['timestamp'] ) ? '' : trim ( $_GET ['timestamp'] );  
  2. $nonce = empty ( $_GET ['nonce'] ) ? '' : trim ( $_GET ['nonce'] );  
  3. $msg_sign = empty ( $_GET ['msg_signature'] ) ? "" : trim ( $_GET ['msg_signature'] );  
  4. $encryptMsg = file_get_contents ( 'php://input' );  
  5. $pc = new WXBizMsgCrypt ( OPEN_MSG_VERIFY_TOKEN, OPEN_ENCRYPT_KEY, OPEN_APPID );  
  6. $postArr = ArrayUtil::xml2array ( $encryptMsg ); // xml對象解析  
  7. $format = "<xml><ToUserName><![CDATA[toUser]]></ToUserName><Encrypt><![CDATA[%s]]></Encrypt></xml>";  
  8. $from_xml = sprintf ( $format, $postArr ['Encrypt'] );  
  9. // 第三方收到公衆號平臺發送的消息  
  10. $msg = '';  
  11. $errCode = $pc->decryptMsg ( $msg_sign, $timeStamp, $nonce, $from_xml, $msg ); // 解密  
  12. if ($errCode == 0) {  
  13.     $param = ArrayUtil::xml2array ( $msg );  
  14.     switch ($param ['InfoType']) {  
  15.         case 'component_verify_ticket' : // 受權憑證  
  16.             $component_verify_ticket = $param ['ComponentVerifyTicket'];  
  17.             $ret ['component_verify_ticket'] = $component_verify_ticket;  
  18.             file_put_contents ( OPEN_COMPONENT_VERIFY_TICKET_PATH, $component_verify_ticket ); // 緩存  
  19.             break;  
  20.         case 'unauthorized' : // 取消受權  
  21.             $status = 2;  
  22.             break;  
  23.         case 'authorized' : // 受權  
  24.             $status = 1;  
  25.             break;  
  26.         case 'updateauthorized' : // 更新受權  
  27.             break;  
  28.     }  
  29. }  
第二步:獲取component_access_token:
每一個令牌是存在有效期(2小時)的,且令牌的調用不是無限制的,請第三方平臺作好令牌的管理,在令牌快過時時(好比1小時50分)再進行刷新。因此要對component_access_token作好本地緩存,代碼以下:
[php]  view plain  copy
 
  1. $nowTime = time ();  
  2. $getCache = false; // 是否從緩存獲取  
  3. if (is_file ( OPEN_COMPONENT_ACCESS_TOKEN_PATH )) {  
  4.     $cacheJson = file_get_contents ( OPEN_COMPONENT_ACCESS_TOKEN_PATH );  
  5.     if (json_decode ( $cacheJson )) {  
  6.         $cacheArr = json_decode ( $cacheJson, true );  
  7.         if (! empty ( $cacheArr ['component_access_token'] ) && $cacheArr ['expires_in'] > $nowTime + 120) {  
  8.             $ret ['errCode'] = 0;  
  9.             $ret ['component_access_token'] = $cacheArr ['component_access_token'];  
  10.             $getCache = true;  
  11.         }  
  12.     }  
  13. }  
  14. // 若本地緩存不存在或已失效,則從微信服務器從新獲取  
  15. if (! $getCache) {  
  16.     $url = WeixinApiLang::$url ['component_token'];  
  17.     $ticket = file_get_contents ( OPEN_COMPONENT_VERIFY_TICKET_PATH );  
  18.     $data = '{  
  19.             "component_appid":"' . OPEN_APPID . '",  
  20.             "component_appsecret":"' . OPEN_APPSECRET . '",  
  21.             "component_verify_ticket":"' . $ticket . '"  
  22.     }';  
  23.     $ret = self::requestWeixinAPI ( $url, $data );  
  24.     // 緩存到本地  
  25.     if (isset ( $ret ['component_access_token'] )) {  
  26.         $cacheArr = array ();  
  27.         $cacheArr ['component_access_token'] = $ret ['component_access_token'];  
  28.         $ret ['expires_in'] += $nowTime;  
  29.         $cacheArr ['expires_in'] = $ret ['expires_in'];  
  30.         file_put_contents ( OPEN_COMPONENT_ACCESS_TOKEN_PATH, json_encode ( $cacheArr ) );  
  31.     }  
  32. }  
第三步:獲取pre_auth_code(注意這是預受權碼,不是受權碼):
[php]  view plain  copy
 
  1. $url = 'https://api.weixin.qq.com/cgi-bin/component/api_create_preauthcode?component_access_token=' . $accessToken;  
  2. $data = '{  
  3.     "component_appid":"' . OPEN_APPID . '"  
  4. }';  
  5. $ret = self::requestWeixinAPI ( $url, $data );  
第四步:使用受權碼換取公衆號的接口調用憑據和受權信息:
受權碼authorization_code是用戶「確認受權」後,微信回調時返回的。代碼以下:
[php]  view plain  copy
 
  1. $url = 'https://api.weixin.qq.com/cgi-bin/component/api_query_auth?component_access_token=' . $accessToken;  
  2. $data = '{  
  3.         "component_appid":"' . OPEN_APPID . '",  
  4.         "authorization_code": "' . $authorization_code . '"  
  5. }';  
  6. $ret = self::requestWeixinAPI ( $url, $data );  
到此,受權流程就走完了。。。

接着看看全網發佈的測試用例怎麼作:

一、模擬粉絲觸發專用測試公衆號的事件,並推送事件消息到專用測試公衆號,第三方平臺方開發者須要提取推送XML信息中的event值,並在5秒內當即返回按照下述要求組裝的文本消息給粉絲;
二、模擬粉絲髮送文本消息給專用測試公衆號,第三方平臺方需根據文本消息的內容進行相應的響應;
三、模擬粉絲髮送文本消息給專用測試公衆號,第三方平臺方需在5秒內返回空串代表暫時不回覆,而後再當即使用客服消息接口發送消息回覆粉絲。
代碼以下:
[php]  view plain  copy
 
  1. $xmlTpl = "<xml>  
  2.             <ToUserName><![CDATA[%s]]></ToUserName>  
  3.             <FromUserName><![CDATA[%s]]></FromUserName>  
  4.             <CreateTime>%s</CreateTime>  
  5.             <MsgType><![CDATA[text]]></MsgType>  
  6.             <Content><![CDATA[%s]]></Content>  
  7.             </xml>";  
  8. $keyword = isset ( $param ['Content'] ) ? trim ( $param ['Content'] ) : '';  
  9. if(isset($param ['Event']) && $param ['ToUserName'] == 'gh_3c884a361561'){ // 案例1  
  10.     $contentStr = $param ['Event'] . 'from_callback';  
  11. }elseif ($keyword == "TESTCOMPONENT_MSG_TYPE_TEXT") { // 案例2  
  12.     $contentStr = "TESTCOMPONENT_MSG_TYPE_TEXT_callback";  
  13. elseif (strpos ( $keyword, "QUERY_AUTH_CODE:" ) !== false) { // 案例3  
  14.     $ticket = str_replace ( "QUERY_AUTH_CODE:", "", $keyword );  
  15.     $contentStr = $ticket . "_from_api";  
  16.     $tokenInfo = WechatOpenApiLogic::getAuthorizerAccessTokenByAuthCode ( $ticket );  
  17.     $param ['authorizerAccessToken'] = $tokenInfo ['authorization_info'] ['authorizer_access_token'];  
  18.     self::sendServiceMsg ( $param ['FromUserName'], $param ['ToUserName'], 1, $contentStr ); // 客服消息接口  
  19.     return 1;  
  20. }  
  21. $result = '';  
  22. if (! empty ( $contentStr )) {  
  23.     $result = sprintf ( $xmlTpl, $param ['FromUserName'], $param ['ToUserName'], time (), $contentStr );  
  24.     if (isset ( $_GET ['encrypt_type'] ) && $_GET ['encrypt_type'] == 'aes') { // 密文傳輸  
  25.         $msgCryptObj = new WXBizMsgCrypt ( OPEN_MSG_VERIFY_TOKEN, OPEN_ENCRYPT_KEY, OPEN_APPID );  
  26.         $encryptMsg = '';  
  27.         $msgCryptObj->encryptMsg ( $result, $_GET ['timestamp'], $_GET ['nonce'], $encryptMsg );  
  28.         $result = $encryptMsg;  
  29.     }  
  30. }  
全網發佈接入檢測:
寫的不是很詳細,有疑問留言。。。
相關文章
相關標籤/搜索