微信登陸

1.首先頁面點擊微信圖標

2.后臺方法調用微信,用戶授權:

  • 前臺向后臺請求方法:
@wechat.route('/open_weixin', methods=['GET'])
def open_weixin():
    """第一步:用戶同意授權,獲取code
    redirect_uri :用戶授權之后回調地址
    state:回調會帶著此參數
    """
    return_url = request.args.get("return_url", "")
    url = _get_open_weixin_url("snsapi_userinfo", return_url)
    return redirect(url)

def _get_open_weixin_url(scope, return_url=None, ordernum=None, ip=None):
    """獲取微信授權頁面url
    scope參數:
    snsapi_base 靜默授權不需要用戶操作,
    snsapi_userinfo 需要用戶授權然后獲取用戶基本信息
    state :重定向后會帶上state參數,如果你回調需要參數就放到這里,最多128字節
    redirect_uri:為微信回調地址
    appid: "qwb*********56d"  公眾號的唯一標識
    """
    # 網頁授權兩種方式 回調不一樣,1 靜默授權只獲取openid 2 用戶授權獲取用戶信息,
    redirect_uri = ""
    state = ""
    if scope and scope == "snsapi_userinfo":
        redirect_uri = urllib.quote(
            os.path.join("http://", DOMAIN_NAME, "wechat/wechat_user_info")
        )
        if return_url:
            state = return_url
    else:
        redirect_uri = urllib.quote(
            os.path.join("http://", DOMAIN_NAME, "wechat/snsapi_base_open_id"))
        state = "%s_%s" % (ordernum, ip)
    url = "https://open.weixin.qq.com/connect/oauth2/authorize?appid={appid}\
&redirect_uri={redirect_uri}&response_type=code&scope={scope}\
&state={state}#wechat_redirect".format(
        appid=appid, redirect_uri=redirect_uri,
        state=state, scope=scope)
    return url

最后return redirect(url)重定向去請求威信接口。
尤其注意:跳轉回調redirect_uri,應當使用https鏈接來確保授權code的安全性。

3.微信回調:

  • snsapi_base 授權只獲取用戶openid回調:
    openid:用戶唯一標識,請注意,在未關注公眾號時,用戶訪問公眾號的網頁,也會產生一個用戶和公眾號唯一的OpenID
    這個是微信給微信每個用戶分配的一個唯一標識,這里微信登錄需要獲取用戶的基本信息,這里回調沒啥用,如果別的操作需要獲取用戶的openid 可以這樣獲取
    @wechat.route('/snsapi_base_open_id', methods=['GET'])
    def snsapi_base_open_id():
    """靜默授權回調方法
    獲取openid回調地址"""
    print '==============>>>>>>>>>snsapi_base_open_id'
    print request.args.items().str()
    print
    code = request.args.get("code")
    state = request.args.get("state").split("_")
    ordernum = state[0]
    ip = state[1]

      # 通過code換取網頁授權access_token
      view = _get_web_access_token(code)
      openid = view['openid']
      webutil.session_set_user_open_id(ordernum, openid)
      return redirect(url_for("order.pay", ordernum=ordernum, ip=ip))
      # return render_template("order/pay.html", view=view, ordernum=ordernum,
      # ip=ip)
    
  • snsapi_userinfo 獲取用戶基本信息回調:

@wechat.route('/wechat_user_info', methods=['GET', 'POST'])
def wechat_user_info():
    '''
    用戶授權回調方法
    微信獲取用戶基本信息
    1 第一步:用戶同意授權,獲取code

    2 第二步:通過code換取網頁授權access_token

    3 第三步:刷新access_token(如果需要)

    4 第四步:拉取用戶信息(需scope為 snsapi_userinfo)

    5 附:檢驗授權憑證(access_token)是否有效
    '''
    # 第一步:用戶同意授權,獲取code

    code = request.args.get("code")
    return_url = request.args.get("state")
    # 用戶拒絕授權不會返回code參數
    if not code:
        return redirect(url_for('user.login'))
    # 通過code換取網頁授權access_token
    view = _get_web_access_token(code)
    # 失敗返回
    if not view or not view.get("openid"):
        return redirect(url_for('user.login'))
    access_token = view['access_token']
    openid = view['openid']

    # 判斷此openid是否注冊過
    user = User.query.filter_by(wx_open_id=openid).first()
    if user:
        return _wechat_login(user, return_url)

    # 檢驗授權憑證(access_token)是否有效
    val = _validation_access_token(access_token, openid)
    if val != "ok":
        # 刷新access_token
        new_view = _refresh_access_token(view['refresh_token'])
        access_token = new_view['access_token'] if new_view else ""
        openid = new_view['openid'] if new_view else ""
    user_view = _get_wechat_user_info(access_token, openid)
    # 失敗返回
    if not user_view:
        return redirect(url_for('user.login'))

    # 為用戶注冊賬號
    user = _wechat_register_user(user_view)
    return _wechat_login(user, return_url)

下面是獲取網頁授權的access_token:

def _get_web_access_token(code):
    """獲取網頁授權access_token 這個用來獲取用戶信息用
    access_token:網頁授權接口調用憑證,注意:此access_token與基礎支持的access_token不同
    expires_in:access_token接口調用憑證超時時間,單位(秒)
    refresh_token:用戶刷新access_token
    openid:用戶唯一標識,請注意,在未關注公眾號時,用戶訪問公眾號的網頁,也會產生一個用戶和公眾號唯一的OpenID
    scope:用戶授權的作用域,使用逗號(,)分隔
    """
    params = urllib.urlencode(
        {
            'appid': appid, 'secret': secret, 'code': code,
            'grant_type': 'authorization_code'
        }
    )
    f = urllib.urlopen(
        "https://api.weixin.qq.com/sns/oauth2/access_token?%s" % params)
    res = json.loads(f.read())
    view = {}
    if res and res.get("openid"):
        view = {"access_token": res.get("access_token"),
                "expires_in": res.get("expires_in"),
                "refresh_token": res.get("refresh_token"),
                "openid": res.get("openid"),
                "scope": res.get("scope")}
    return view

這里獲取用戶基本信息:

def _get_wechat_user_info(access_token, openid):
    '''微信獲取用戶基本信息
     access_token 網頁授權的access_token
     openid:普通用戶標識,對當前公眾號唯一
     lang:國家地區語言版本,可不填 zh_CN 簡體 zh_TW 繁體 en 英文
     返回參數:
    "openid": "o6_bmjrPTlm6_2sgVt7hMZOPfL2M", #用戶的標識,對當前公眾號唯一
    "nickname": "Band",#用戶的昵稱
    "sex": 1,#用戶的性別,值為1時是男性,值為2時是女性,值為0時是未知
    "city": "廣州",
    "province": "廣東",
    "country": "中國",
    "headimgurl":"" ,#用戶頭像,最后一個數值代表正方形頭像大?。ㄓ?、46、64、96、132數值可選,0代表640*640正方形頭像),用戶沒有頭像時該項為空。若用戶更換頭像,原有頭像URL將失效。
    "unionid": " o6_bmasdasdsad6_2sgVt7hMZOPfL", #只有在用戶將公眾號綁定到微信開放平臺帳號后,才會出現該字段。
    "privilege":用戶特權信息,json 數組,如微信沃卡用戶為(chinaunicom)
    '''
    params = urllib.urlencode(
        {'access_token': access_token, 'openid': openid, 'lang': 'zh_CN'})
    f = urllib.urlopen("https://api.weixin.qq.com/sns/userinfo?%s" % params)
    res = json.loads(f.read())
    view = {}
    if res and res.get("openid"):
        view = {
            "openid": res.get("openid"),
            "nickname": res.get("nickname"),
            "sex": res.get("sex"),
            "city": res.get("city"),
            "province": res.get("province"),
            "country": res.get("country"),
            "headimgurl": res.get("headimgurl")
        }
    return view

然后給微信用戶注冊一個帳號,登錄上就可以了;
其實就是用戶授權微信獲取用戶信息,給用戶注冊帳號登錄上;

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。

推薦閱讀更多精彩內容