1、接入微信第三方登陸準備工做。
移動應用微信登陸是基於OAuth2.0協議標準構建的微信OAuth2.0受權登陸系統。
在進行微信OAuth2.0受權登陸接入以前,在微信開放平臺註冊開發者賬號,並擁有一個已審覈經過的移動應用,並得到相應的AppID和AppSecret,申請微信登陸且經過審覈後,可開始接入流程。(注意)
一、下載iOS微信SDK。
下載地址html
二、將SDK放到工程目錄中。數據庫
三、補充導入一些依賴框架。api
四、添加URL Types微信
五、添加iOS9 URL Schemes.app
注意:若是沒有作這步的話會出現如下錯誤.框架
1
|
-canOpenURL: failed
for
URL:
"weixin://app/wx9**********dfd30/"
- error:
"This app is not allowed to query for scheme weixin"
|
六、iOS9中新增App Transport Security(簡稱ATS)特性, 主要使到原來請求的時候用到的HTTP,都轉向TLS1.2協議進行傳輸。這也意味着全部的HTTP協議都強制使用了HTTPS協議進行傳輸。須要在Info.plist新增一段用於控制ATS的配置:函數
<key>NSAppTransportSecurity</key>
<dict>
<key>NSAllowsArbitraryLoads</key>
<true/>
</dict>學習
若是咱們在iOS9下直接進行HTTP請求是會收到以下錯誤提示:ui
1
|
**App Transport Security has blocked a cleartext HTTP (http:
//) resource load since it is insecure. Temporary exceptions can be configured via your app's Info.plist file.**
|
七、向微信終端程序註冊第三方應用,並在第三方應用實現從微信返回
在AppDelegate.m中引入"WXApi.h"頭文件,而後寫入以下:atom
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
|
#import "AppDelegate.h"
#import "LoginViewController.h"
#import "WXApi.h"
#pragma mark - application delegate
- (
BOOL
)application:(UIApplication *)application didFinishLaunchingWithOptions:(NSDictionary *)launchOptions {
[WXApi registerApp:@
"wxd1931d4a0e46****"
withDescription:@
"Wechat"
];
return
YES;
}
// 這個方法是用於從微信返回第三方App
- (
BOOL
)application:(UIApplication *)application handleOpenURL:(NSURL *)url {
[WXApi handleOpenURL:url delegate:self];
return
YES;
}
|
八、請求CODE
開發者須要配合使用微信開放平臺提供的SDK進行受權登陸請求接入。正確接入SDK後並擁有相關受權域(scope,什麼是受權域?)權限後,開發者移動應用會在終端本地拉起微信應用進行受權登陸,微信用戶確認後微信將拉起開發者移動應用,並帶上受權臨時票據(code)。
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
|
#import "LoginViewController.h"
#import "RegisterViewController.h"
#import "MBProgressHUD.h"
#import "AFNetworking.h"
#import "WXApi.h"
#pragma mark - 微信登陸
/*
目前移動應用上德微信登陸只提供原生的登陸方式,須要用戶安裝微信客戶端才能配合使用。
對於iOS應用,考慮到iOS應用商店審覈指南中的相關規定,建議開發者接入微信登陸時,先檢測用戶手機是否已經安裝
微信客戶端(使用sdk中的isWXAppInstall函數),對於未安裝的用戶隱藏微信 登陸按鈕,只提供其餘登陸方式。
*/
- (IBAction)wechatLoginClick:(id)sender {
if
([WXApi isWXAppInstalled]) {
SendAuthReq *req = [[SendAuthReq alloc] init];
req.scope = @
"snsapi_userinfo"
;
req.state = @
"App"
;
[WXApi sendReq:req];
}
else
{
[self setupAlertController];
}
}
#pragma mark - 設置彈出提示語
- (
void
)setupAlertController {
UIAlertController *alert = [UIAlertController alertControllerWithTitle:@
"舒適提示"
message:@
"請先安裝微信客戶端"
preferredStyle:UIAlertControllerStyleAlert];
UIAlertAction *actionConfirm = [UIAlertAction actionWithTitle:@
"肯定"
style:UIAlertActionStyleDefault handler:nil];
[alert addAction:actionConfirm];
[self presentViewController:alert animated:YES completion:nil];
}
|
執行完上面那一步後,若是客戶端安裝了微信,那麼就會向微信請求相應的受權,圖以下:
還有在實際的使用中咱們還要結合需求作一些改變。由於微信受權後access_token(2小時)之類的字段都是有效期的在有效期範圍內,咱們是不必讓用戶再次受權的,極可能你的實現,會如我下面所寫的(LoginViewController)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
|
// LoginViewController.h
#import <UIKit/UIKit.h>
@interface LoginViewController : BaseViewController
/** 經過block去執行AppDelegate中的wechatLoginByRequestForUserInfo方法 */
@property (copy, nonatomic)
void
(^requestForUserInfoBlock)();
@end
// LoginViewController.m
#pragma mark - 微信登陸
/*
目前移動應用上德微信登陸只提供原生的登陸方式,須要用戶安裝微信客戶端才能配合使用。
對於iOS應用,考慮到iOS應用商店審覈指南中的相關規定,建議開發者接入微信登陸時,先檢測用戶手機是否已經安裝
微信客戶端(使用sdk中的isWXAppInstall函數),對於未安裝的用戶隱藏微信 登陸按鈕,只提供其餘登陸方式。
*/
- (IBAction)wechatLoginClick:(id)sender {
NSString *accessToken = [[NSUserDefaults standardUserDefaults] objectForKey:WX_ACCESS_TOKEN];
NSString *openID = [[NSUserDefaults standardUserDefaults] objectForKey:WX_OPEN_ID];
// 若是已經請求過微信受權登陸,那麼考慮用已經獲得的access_token
if
(accessToken && openID) {
AFHTTPRequestOperationManager *manager = [AFHTTPRequestOperationManager manager];
NSString *refreshToken = [[NSUserDefaults standardUserDefaults] objectForKey:WX_REFRESH_TOKEN];
NSString *refreshUrlStr = [NSString stringWithFormat:@
"%@/oauth2/refresh_token?appid=%@&grant_type=refresh_token&refresh_token=%@"
, WX_BASE_URL, WXPatient_App_ID, refreshToken];
[manager GET:refreshUrlStr parameters:nil success:^(AFHTTPRequestOperation *operation, id responseObject) {
NSLog(@
"請求reAccess的response = %@"
, responseObject);
NSDictionary *refreshDict = [NSDictionary dictionaryWithDictionary:responseObject];
NSString *reAccessToken = [refreshDict objectForKey:WX_ACCESS_TOKEN];
// 若是reAccessToken爲空,說明reAccessToken也過時了,反之則沒有過時
if
(reAccessToken) {
// 更新access_token、refresh_token、open_id
[[NSUserDefaults standardUserDefaults] setObject:reAccessToken forKey:WX_ACCESS_TOKEN];
[[NSUserDefaults standardUserDefaults] setObject:[refreshDict objectForKey:WX_OPEN_ID] forKey:WX_OPEN_ID];
[[NSUserDefaults standardUserDefaults] setObject:[refreshDict objectForKey:WX_REFRESH_TOKEN] forKey:WX_REFRESH_TOKEN];
[[NSUserDefaults standardUserDefaults] synchronize];
// 當存在reAccessToken不爲空時直接執行AppDelegate中的wechatLoginByRequestForUserInfo方法
!self.requestForUserInfoBlock ? : self.requestForUserInfoBlock();
}
else
{
[self wechatLogin];
}
} failure:^(AFHTTPRequestOperation *operation, NSError *error) {
NSLog(@
"用refresh_token來更新accessToken時出錯 = %@"
, error);
}];
}
else
{
[self wechatLogin];
}
}
- (
void
)wechatLogin {
if
([WXApi isWXAppInstalled]) {
SendAuthReq *req = [[SendAuthReq alloc] init];
req.scope = @
"snsapi_userinfo"
;
req.state = @
"GSTDoctorApp"
;
[WXApi sendReq:req];
}
else
{
[self setupAlertController];
}
}
#pragma mark - 設置彈出提示語
- (
void
)setupAlertController {
UIAlertController *alert = [UIAlertController alertControllerWithTitle:@
"舒適提示"
message:@
"請先安裝微信客戶端"
preferredStyle:UIAlertControllerStyleAlert];
UIAlertAction *actionConfirm = [UIAlertAction actionWithTitle:@
"肯定"
style:UIAlertActionStyleDefault handler:nil];
[alert addAction:actionConfirm];
[self presentViewController:alert animated:YES completion:nil];
}
|
當有access_token和openID時輸出:
1
2
3
4
5
6
7
|
**請求****reAccess****的****response = {**
**
"access_token"
=
"OezXcEiiBSKSxW0eoylIeK3BOTSVaRovFSXb5oysH6dewFfLsQRgU3fphSLkKkhOokra9H-JMZuB5nPoM-Iy5YbFeA1nKMRYCbL0fj_s46oFKOluGoRUY8jyTdrdDiiFdgS2fxgo5odEtpnpFk3EXA"
;**
**
"expires_in"
= 7200;**
** openid = oXskgs62CJGFhFX05dSjy9Sjw2KA;**
**
"refresh_token"
=
"OezXcEiiBSKSxW0eoylIeK3BOTSVaRovFSXb5oysH6dewFfLsQRgU3fphSLkKkhOOWPTKGEjUtuiueutxRjKOlHGZ9b9ogc3KMbibu4eKc4yTMGzSZayjYPmwQ-c4RJE1RzMLrqvjUWgB5roFnjykw"
;**
** scope =
"snsapi_base,snsapi_userinfo,"
;**
**}**
|
刷新access_token有效期:
access_token是調用受權關係接口的調用憑證,因爲access_token有效期(目前爲2個小時)較短,當access_token超時後,可使用refresh_token進行刷新,access_token刷新結果有兩種:
- 1. 若access_token已超時,那麼進行refresh_token會獲取一個新的access_token,新的超時時間;
- 2. 若access_token未超時,那麼進行refresh_token不會改變access_token,但超時時間會刷新,至關於續期access_token。
refresh_token擁有較長的有效期(30天),當refresh_token失效的後,須要用戶從新受權。
讓AppDelegate遵照<WXApiDelegate>協議,並實現協議方法onResp:
咱們在該方法中接收請求回來的數據,以下:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
|
//受權後回調
/*
http請求方式:GET
// 根據響應結果中的code獲取access_token(要用到申請時獲得的AppID和AppSecret)
正確返回
{
"access_token":"ACCESS_TOKEN",
"expires_in":7200,
"refresh_token":"REFRESH_TOKEN",
"openid":"OPENID",
"scope":"SCOPE",
"unionid":"o6_bmasdasdsad6_2sgVt7hMZOPfL"
}
錯誤返回樣例
{"errcode":40029,"errmsg":"invalid code"}
ErrCode ERR_OK = 0(用戶贊成)
ERR_AUTH_DENIED = -4(用戶拒絕受權)
ERR_USER_CANCEL = -2(用戶取消)
code 用戶換取access_token的code,僅在ErrCode爲0時有效
state 第三方程序發送時用來標識其請求的惟一性的標誌,由第三方程序調用sendReq時傳入,由微信終端回傳,state字符串長度不能超過1K
lang 微信客戶端當前語言
country 微信用戶當前國家信息
*/
|
1
2
3
4
5
6
7
8
9
10
11
12
|
-(
void
)showLoginController:(
BOOL
)shouldAnimation
{
LoginViewController *loginController=[[LoginViewController alloc]initWithNibName:@
"LoginViewController"
bundle:nil];
loginController.requestForUserInfoBlock = ^() {
[[AppDelegate sharedInstance] wechatLoginByRequestForUserInfo];
};
BaseNavigationController *baseNavController=[[BaseNavigationController alloc]initWithRootViewController:loginController];
[kAppDelegate.window.rootViewController presentViewController:baseNavController animated:shouldAnimation completion:NULL];
}
|
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
|
// 受權後回調
// AppDelegate.m
- (
void
)onResp:(BaseResp *)resp {
// 向微信請求受權後,獲得響應結果
if
([resp isKindOfClass:[SendAuthResp
class
]]) {
SendAuthResp *temp = (SendAuthResp *)resp;
AFHTTPRequestOperationManager *manager = [AFHTTPRequestOperationManager manager];
NSString *accessUrlStr = [NSString stringWithFormat:@
"%@/oauth2/access_token?appid=%@&secret=%@&code=%@&grant_type=authorization_code"
, WX_BASE_URL, WXPatient_App_ID, WXPatient_App_Secret, temp.code];
[manager GET:accessUrlStr parameters:nil success:^(AFHTTPRequestOperation *operation, id responseObject) {
NSLog(@
"請求access的response = %@"
, responseObject);
NSDictionary *accessDict = [NSDictionary dictionaryWithDictionary:responseObject];
NSString *accessToken = [accessDict objectForKey:WX_ACCESS_TOKEN];
NSString *openID = [accessDict objectForKey:WX_OPEN_ID];
NSString *refreshToken = [accessDict objectForKey:WX_REFRESH_TOKEN];
// 本地持久化,以便access_token的使用、刷新或者持續
if
(accessToken && ![accessToken isEqualToString:@
""
] && openID && ![openID isEqualToString:@
""
]) {
[[NSUserDefaults standardUserDefaults] setObject:accessToken forKey:WX_ACCESS_TOKEN];
[[NSUserDefaults standardUserDefaults] setObject:openID forKey:WX_OPEN_ID];
[[NSUserDefaults standardUserDefaults] setObject:refreshToken forKey:WX_REFRESH_TOKEN];
[[NSUserDefaults standardUserDefaults] synchronize];
// 命令直接同步到文件裏,來避免數據的丟失
}
[self wechatLoginByRequestForUserInfo];
} failure:^(AFHTTPRequestOperation *operation, NSError *error) {
NSLog(@
"獲取access_token時出錯 = %@"
, error);
}];
}
}
|
九、經過code獲取access_token
經過上一步獲取的code後,請求如下連接獲取access_token:
相關代碼上面實現onResp:方法,接收返回的響應。
參數說明:
參數 是否必須 說明
appid 是 應用惟一標識,在微信開放平臺提交應用審覈經過後得到
secret 是 應用密鑰AppSecret,在微信開放平臺提交應用審覈經過後得到
code 是 填寫第一步獲取的code參數
grant_type 是 填authorization_code
返回說明:
1
2
3
4
5
6
7
8
|
{
"access_token"
:
"ACCESS_TOKEN"
,
// 接口調用憑證
"expires_in"
:7200,
// access_token接口調用憑證超時時間,單位(秒)
"refresh_token"
:
"REFRESH_TOKEN"
,
// 用戶刷新access_token
"openid"
:
"OPENID"
,
// 受權用戶惟一標識
"scope"
:
"SCOPE"
,
// 用戶受權的做用域,使用逗號(,)分隔
"unionid"
:
"o6_bmasdasdsad6_2sgVt7hMZOPfL"
// 只有在用戶將公衆號綁定到微信開放平臺賬號後,纔會出現該字段
}
|
錯誤返回樣例:
{"errcode":40029,"errmsg":"invalid code"}
十、獲取用戶我的信息(UnionID機制)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
|
// AppDelegate.m
// 獲取用戶我的信息(UnionID機制)
- (
void
)wechatLoginByRequestForUserInfo {
AFHTTPRequestOperationManager *manager = [AFHTTPRequestOperationManager manager];
NSString *accessToken = [[NSUserDefaults standardUserDefaults] objectForKey:WX_ACCESS_TOKEN];
NSString *openID = [[NSUserDefaults standardUserDefaults] objectForKey:WX_OPEN_ID];
NSString *userUrlStr = [NSString stringWithFormat:@
"%@/userinfo?access_token=%@&openid=%@"
, WX_BASE_URL, accessToken, openID];
// 請求用戶數據
[manager GET:userUrlStr parameters:nil success:^(AFHTTPRequestOperation *operation, id responseObject) {
NSLog(@
"請求用戶信息的response = %@"
, responseObject);
// NSMutableDictionary *userDict = [NSMutableDictionary dictionaryWithDictionary:responseObject];
} failure:^(AFHTTPRequestOperation *operation, NSError *error) {
NSLog(@
"獲取用戶信息時出錯 = %@"
, error);
}];
}
|
返回的Json結果:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
|
返回的Json結果
{
"openid"
:
"OPENID"
,
"nickname"
:
"NICKNAME"
,
"sex"
:1,
"province"
:
"PROVINCE"
,
"city"
:
"CITY"
,
"country"
:
"COUNTRY"
,
"headimgurl"
:
"http://wx.qlogo.cn/mmopen/g3MonUZtNHkdmzicIlibx6iaFqAc56vxLSUfpb6n5WKSYVY0ChQKkiaJSgQ1dZuTOgvLLrhJbERQQ4eMsv84eavHiaiceqxibJxCfHe/0"
,
"privilege"
:[
"PRIVILEGE1"
,
"PRIVILEGE2"
],
"unionid"
:
" o6_bmasdasdsad6_2sgVt7hMZOPfL"
}
返回錯誤的Json事例
{
"errcode"
:40003,
"errmsg"
:
"invalid openid"
}
|
十一、最後
作到上面一步就應該獲得返回微信的基本信息,而後根據你公司後臺的基本需求去實現受權後如何登陸App.
資料:
1
2
3
4
5
6
7
8
9
10
|
// access_token openid refresh_token unionid
#define WXDoctor_App_ID @"wxd1931d4a0e462***" // 註冊微信時的AppID
#define WXDoctor_App_Secret @"d0dd6b58da42cbc4f4b715c70e65c***" // 註冊時獲得的AppSecret
#define WXPatient_App_ID @"wxbd02bfeea4292***"
#define WXPatient_App_Secret @"4a788217f363358276309ab655707***"
#define WX_ACCESS_TOKEN @"access_token"
#define WX_OPEN_ID @"openid"
#define WX_REFRESH_TOKEN @"refresh_token"
#define WX_UNION_ID @"unionid"
#define WX_BASE_URL @"https://api.weixin.qq.com/sns"
|
12.這是我司需求的作法:
1.首先獲取到微信的openID,而後經過openID去後臺數據庫查詢該微信的openID有沒有綁定好的手機號.
2.若是沒有綁定,首相第一步就是將微信用戶的頭像、暱稱等等基本信息添加到數據庫;而後經過手機獲取驗證碼;最後綁定手機號。而後就登陸App.
3.若是有,那麼後臺就返回一個手機號,而後經過手機登陸App.
以上就是本文的所有內容,但願對你們的學習有所幫助。