WeChat oauth2 access_token の問題
WeChat oauth2 を介してユーザー情報を取得するプロセス全体が完了しました。こちらも問題ありません。 。
しかし、途中で不明瞭な点があります。知っている人がこの質問に答えてくれることを願っています。 。
毎回コードを通じて access_token を取得する必要がありますか?
そうでない場合、ユーザーの openid は、access_token を取得するときにのみ返されます。それ以外の場合、ユーザーの openid は取得されません。
それとも、初めてユーザーの openid を取得した後、それを cookie に保存し、次回その cookie を読み取りますか? ? ?
それ以外の場合、access_token を更新する意味は何でしょうか? 。 。
もう 1 つの疑問は、取得された access_token が現在のセッションに対してのみ有効なのか、特定のユーザー openid に対して有効なのか、それともすべてのユーザーに対して有効なのかということです。 。 。
WeChat に初めて連絡しました。ありがとうございます。 。 。 。 。
ディスカッション(解決策)への返信
これは、WeChat 上で管理機能を操作する必要がある場合にのみ使用されます。通常、一般的なチャットの管理バックエンドのみが存在します。 WeChat プラットフォーム。通常、最初の取得後に、すべての操作で 1 回取得して 1 日の API 呼び出し数が消費されるのを防ぐために記録するためにのみ使用されます。
これは、WeChat 上の管理機能を操作する必要がある場合にのみ使用されます。通常、WeChat プラットフォームの管理背景のみがこれを使用します。初回以降は、すべての操作で一度取得してしまい、その日の API 呼び出し数が消費されてしまうことを防ぎます。
私が話しているのは、WeChat の Web ページは基本的なユーザー情報の取得を許可するものであり、WeChat の基本的な機能インターフェイスではありません。 。
おおよそのプロセスは次のとおりです:
1. URL アドレスを構築します:
https://open.weixin.qq.com/connect/oauth2/authorize?appid=APPID&redirect_uri=REDIRECT_URI&response_type=code&scope=SCOPE&state=STATE#wechat_redirect
REDIRECT_URI 私自身の Web アドレスです。ユーザーは上記のアドレスに直接アクセスし、パラメーター CODE を指定して REDIRECT_URI アドレスをコールバックします。ここにはユーザーの openid はありません
2.
https://api.weixin.qq.com/sns/oauth2/access_token?appid = appid&secret = appsecret&code = code&grant_type = authorization_code code access_tokenを取得するコードに従ってaccess_tokenを取得します。ここでは返送されます。 "openid": "OPENID",
"scope":"SCOPE"
}
このステップでのみ openid が存在します。これは、現在私のページにアクセスしている WeChat ユーザーの openid です
3.
openid に基づいて WeChat ユーザー情報を取得します
そして問題はステップ 2 です。
access_token を保存しました。次回は 2 番目のステップをスキップする必要がありますか?スキップした場合、openid を取得するにはどうすればよいですか? openid がないとステップ 3 に進むことができません。 。
access_token が保存されていない場合は、WeChat ユーザーが Web ページにアクセスするたびに access_token を取得する必要があります。頻繁すぎる。 。
これをやったことがありませんか?
ユーザーの openid はデータベースに保存され、ユーザーにバインドされます
access_token が取得されるたびに、データベースに保存されます。使用する前に、まずデータベースの access_token の有効期限が切れているかどうかを確認してください。有効期限が切れたら、再取得して保存します。
access_token 取得し続けると、最終的にサービスを提供できなくなります。
ユーザーの openid はデータベースに保存され、ユーザーにバインドされます。
access_token は取得するたびにデータベースに保存されます。使用する前に、まず access_token の有効期限が切れているかどうかを確認してください。有効期限が切れている場合は、再取得して保存してください。制限を受け続けると、最終的にはサービスを提供できなくなります
しかし、WeChat の Web 認証では、ユーザーの openid を取得する唯一の方法は、トークンを取得して同時に返すことです。 。つまり、トークンを取得するときに、トークンと、現在 Web ページにアクセスしている WeChat ユーザーの openID の両方が返されます。 。基本的なインターフェースとは異なります。基本インターフェースでは、ユーザーが操作するたびにユーザーのopenidを取得できます。 。 "scope" :"SCOPE"
}
しかし、ユーザーのopenidがなければ、トークンを持っていてもユーザー情報を取得することはできません。 。
つまり、現在 Web ページにアクセスしている WeChat ユーザーの openid を取得するには、まずトークンを取得する必要があります。その後、現在 Web ページにアクセスしている WeChat ユーザーの openid を取得できます。
このように、毎回トークンを取得する必要があります。私がそれを保持する意味はありません。 。
詳細については、以下を参照してください:
http://mp.weixin.qq.com/wiki/17/c0f37d5704f0b64713d5d2c37b468d75.html
または、トークンと openid を初めて取得した後に保存します。
次に、ユーザーの openid を cookie に保存します。 。
次回は、Cookie内のopenidと、保存されているopenidに対応するトークンを直接読み取り(トークンを取得するステップをスキップするのと同等)、ユーザー情報を直接取得しますか? ?
ただし、この場合、クライアントが Cookie をサポートしていなくても、結果は同じになります。 。 。 。
ユーザー統計を行う必要があるのは何ですか? サードパーティのログインのためだけの場合は、WeChat のサードパーティのログイン文書に従うだけで済みます。バックグラウンドでユーザー同期を実行したい場合は、パブリックが必要です。いいえ。
WeChat アクティビティを実行します。 。
これにはログインは必要ありません。Web ページにアクセスする各 WeChat ユーザーの openID だけで十分です
チャンスはありません。 。 。 。やあ

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









Laravelは、直感的なフラッシュメソッドを使用して、一時的なセッションデータの処理を簡素化します。これは、アプリケーション内に簡単なメッセージ、アラート、または通知を表示するのに最適です。 データは、デフォルトで次の要求のためにのみ持続します。 $リクエスト -

PHPクライアントURL(CURL)拡張機能は、開発者にとって強力なツールであり、リモートサーバーやREST APIとのシームレスな対話を可能にします。尊敬されるマルチプロトコルファイル転送ライブラリであるLibcurlを活用することにより、PHP Curlは効率的なexecuを促進します

Laravelは簡潔なHTTP応答シミュレーション構文を提供し、HTTP相互作用テストを簡素化します。このアプローチは、テストシミュレーションをより直感的にしながら、コード冗長性を大幅に削減します。 基本的な実装は、さまざまな応答タイプのショートカットを提供します。 Illuminate \ support \ facades \ httpを使用します。 http :: fake([[ 'google.com' => 'hello world'、 'github.com' => ['foo' => 'bar']、 'forge.laravel.com' =>

顧客の最も差し迫った問題にリアルタイムでインスタントソリューションを提供したいですか? ライブチャットを使用すると、顧客とのリアルタイムな会話を行い、すぐに問題を解決できます。それはあなたがあなたのカスタムにより速いサービスを提供することを可能にします

記事では、PHP 5.3で導入されたPHPの後期静的結合(LSB)について説明し、より柔軟な継承を求める静的メソッドコールのランタイム解像度を可能にします。 LSBの実用的なアプリケーションと潜在的なパフォーマ

記事では、入力検証、認証、定期的な更新など、脆弱性から保護するためのフレームワークの重要なセキュリティ機能について説明します。

この記事では、フレームワークにカスタム機能を追加し、アーキテクチャの理解、拡張ポイントの識別、統合とデバッグのベストプラクティスに焦点を当てています。
