微信第三方登錄以及OAuth 2.0認證原理

本文對iOS第三方登錄流程進行整理總結,以微信為例,附第三方登錄認證原理

首先要到微信開放平臺注冊登錄賬號,并創建移動應用程序。創建完成后會對應該程序生成一個 appid 和 appSecret 。然后申請該程序的微信登錄功能。

1. 下載微信sdk

2. 將sdk引入工程

3. 添加URL scheme

B80582C4-49C8-4981-8FB6-7F82CB559335.png

4. 向微信終端程序注冊第三方應用,并在第三方應用實現從微信返回

注冊appid


5. 請求CODE

在要微信授權登錄的controller中引入"WXApi.h"頭文件,編寫請求code的代碼

#pragma mark  處理微信第三方登錄
 -(void)sendAuthRequestViewController:(UIViewController*)viewController
{
   //構造SendAuthReq結構體
  SendAuthReq* req =[[SendAuthReq alloc ] init ];
  req.scope = @"snsapi_userinfo,snsapi_base";
  req.state = @"123d324d444";
  //第三方向微信終端發送一個SendAuthReq消息結構
  //兼容未安裝微信APP的請求
  __weak typeof(self) weakSelf = self;
  [WXApi sendAuthReq:req viewController:viewController delegate:weakSelf];
}

6通過 code 獲取到accessToken以及openid

 -(void)getWXAccessTokenWith:(SendAuthResp*)resp
{

    NSString *url =[NSString stringWithFormat:@"https://api.weixin.qq.com/sns/oauth2/access_token?appid=%@&secret=%@&code=%@&grant_type=authorization_code",WeiXinAppID,WeiXinAppSecret,resp.code];

dispatch_async(dispatch_get_global_queue(DISPATCH_QUEUE_PRIORITY_DEFAULT, 0), ^{
    NSURL *zoneUrl = [NSURL URLWithString:url];
    NSString *zoneStr = [NSString stringWithContentsOfURL:zoneUrl encoding:NSUTF8StringEncoding error:nil];
    NSData *data = [zoneStr dataUsingEncoding:NSUTF8StringEncoding];
    dispatch_async(dispatch_get_main_queue(), ^{
        if (data) {
            NSDictionary *dic = [NSJSONSerialization JSONObjectWithData:data options:NSJSONReadingMutableContainers error:nil];
            NSString *access_token = [dic objectForKey:@"access_token"];
            NSString *refrshToken = [dic objectForKey:@"refresh_token"];
            NSString *openid = [dic objectForKey:@"openid"];
            [self getWXUserInfoWithOpenID:openid accessToken:access_token refreshToken:refrshToken];
        }
    });
});

}

7. 通過accessToken及openid調用API,獲取用戶信息

   請求 @"https://api.weixin.qq.com/sns/userinfo?access_token=%@&openid=%@",accessToken,openID
   獲取openID,unionID等

 -(void)getWXUserInfoWithOpenID:(NSString*)openID accessToken:(NSString*) accessToken refreshToken:(NSString*)refreshToken
{

NSString *url =[NSString stringWithFormat:@"https://api.weixin.qq.com/sns/userinfo?access_token=%@&openid=%@",accessToken,openID];

dispatch_async(dispatch_get_global_queue(DISPATCH_QUEUE_PRIORITY_DEFAULT, 0), ^{
    NSURL *zoneUrl = [NSURL URLWithString:url];
    NSString *zoneStr = [NSString stringWithContentsOfURL:zoneUrl encoding:NSUTF8StringEncoding error:nil];
    NSData *data = [zoneStr dataUsingEncoding:NSUTF8StringEncoding];
    dispatch_async(dispatch_get_main_queue(), ^{
        if (data) {
            NSDictionary *dic = [NSJSONSerialization JSONObjectWithData:data options:NSJSONReadingMutableContainers error:nil];
            SL_Log(@"userinfo :%@",dic);
            
            if (!dic) { return ; }
            SouFunThirdLoginModel *model = [[SouFunThirdLoginModel alloc] init];
            model.openID = [NSString stringWithFormat:@"%@",[dic objectForKey:@"openid"]];
            model.headImageURL = [dic objectForKey:@"headimgurl"];
            model.userName = [dic objectForKey:@"nickname"];
            model.nickName = [dic objectForKey:@"nickname"];
            NSString *strSex = [NSString stringWithFormat:@"%@",[dic objectForKey:@"sex"]];
            model.sex = [strSex isEqualToString:@"1"] ? @"男" : @"女";
            model.accessToken = accessToken;
            model.refreshToken = refreshToken;
            model.unionID = [NSString stringWithFormat:@"%@",[dic objectForKey:@"unionid"]];
            model.language = [dic objectForKey:@"language"];
            model.province = [dic objectForKey:@"province"];
            model.city = [dic objectForKey:@"city"];
            model.thirdType = @"weixin";
            
            if ([model.openID isEqualToString:@"(null)"] || [model.openID isEqualToString:@"null"] || model.openID.length<=1) {
                return;
            }else{
                if (self.thirdBlock) {
                    self.thirdBlock(model);
                }
            }
        }
    });
});
}

8. auth 2.0認證

OAuth

允許用戶提供一個令牌,而不是用戶名和密碼來訪問他們存放在特定服務提供者的數據。每一個令牌授權一個特定的網站(例如,視頻編輯網站)在特定的時段(例如,接下來的2小時內)內訪問特定的資源(例如僅僅是某一相冊中的視頻)。這樣,OAuth允許用戶授權第三方網站訪問他們存儲在另外的服務提供者上的信息,而不需要分享他們的訪問許可或他們數據的所有內容。

OAuth 2.0是OAuth的下一個版本,但是不兼容1.0

認證授權過程

在認證和授權的過程中涉及的三方包括:

  1. 服務提供方,用戶使用服務提供方來存儲受保護的資源,如照片,視頻,聯系人列表。
  2. 用戶,存放在服務提供方的受保護的資源的擁有者。
  3. 客戶端,要訪問服務提供方資源的第三方應用,通常是網站,如提供照片打印服務的網站。在認證過程之前,客戶端要向服務提供者申請客戶端標識。
使用OAuth進行認證和授權的過程如下所示:
  • 用戶想操作存放在服務提供方的資源。
  • 用戶登錄客戶端向服務提供方請求一個臨時令牌。
  • 服務提供方驗證客戶端的身份后,授予一個臨時令牌。
  • 客戶端獲得臨時令牌后,將用戶引導至服務提供方的授權頁面請求用戶授權。在這個過程中將臨時令牌和客戶端的回調連接發送給服務提供方。
  • 用戶在服務提供方的網頁上輸入用戶名和密碼,然后授權該客戶端訪問所請求的資源。
  • 授權成功后,服務提供方引導用戶返回客戶端的網頁。
  • 客戶端根據臨時令牌從服務提供方那里獲取訪問令牌。
  • 服務提供方根據臨時令牌和用戶的授權情況授予客戶端訪問令牌。
  • 客戶端使用獲取的訪問令牌訪問存放在服務提供方上的受保護的資源。
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,527評論 6 544
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,687評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事?!?“怎么了?”我有些...
    開封第一講書人閱讀 178,640評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,957評論 1 318
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,682評論 6 413
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 56,011評論 1 329
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 44,009評論 3 449
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 43,183評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,714評論 1 336
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,435評論 3 359
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,665評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,148評論 5 365
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,838評論 3 350
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,251評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,588評論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,379評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,627評論 2 380

推薦閱讀更多精彩內容

  • Spring Cloud為開發人員提供了快速構建分布式系統中一些常見模式的工具(例如配置管理,服務發現,斷路器,智...
    卡卡羅2017閱讀 134,830評論 18 139
  • 最近發現公司里有很多人都不理解Oauth,而且目前國內大部分的oauth實現也都是基于標準oauth2.0的改版,...
    monkey01閱讀 949評論 0 5
  • OAuth是一個關于授權(authorization)的開放網絡標準,在全世界得到廣泛應用,目前的版本是2.0版。...
    獵人1987閱讀 267評論 0 0
  • 作者:圖圖(運營狗的私生活成員) 真的有美食嗎? ——從事滿足人們味蕾運營的小狗狗眼里沒有美食~ 因我本身從事的是...
    yoor先生說閱讀 243評論 0 0
  • =========== 清明節,傍晚我在國道旁等朋友的車接我去上班。發現忘了帶錢,于是讓家人送錢過來。國道旁有個墓...
    eded775c983c閱讀 562評論 1 2