欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

微信小程序登錄數(shù)據(jù)解密及狀態(tài)維持實例詳解

 更新時間:2019年05月06日 11:12:31   作者:行走即歌  
這篇文章主要介紹了微信小程序登錄數(shù)據(jù)解密及狀態(tài)維持,結合實例形式分析了微信小程序解密敏感信息及獲取session保持登陸狀態(tài)的相關操作技巧,需要的朋友可以參考下

本文實例講述了微信小程序登錄數(shù)據(jù)解密及狀態(tài)維持。分享給大家供大家參考,具體如下:

學習過小程序的朋友應該知道,在小程序中是不支持cookie的,借助小程序中的緩存我們也可以存儲一些信息,但是對于一些比較重要的信息,我們需要通過登錄狀態(tài)維持來保存,同時,為了安全起見,用戶的敏感信息,也是需要加密在網(wǎng)絡上傳輸?shù)摹?/p>

前臺,service。封裝了http請求,同時封裝了getSession(通過code獲取服務器生成的session)、getUserInfo(獲取用戶信息)、getDecryptionData(解密數(shù)據(jù))

//service.js
//封裝了http服務,getUserInfo,提供回調(diào)函數(shù)
var recourse = {
 doMain: "http://www.domain.com/"
}
module.exports = {
 //Http Get
 requestGet: function (url, data, cb) {
  wx.request({
   url: recourse.doMain + url,
   data: data,
   method: 'GET',
   header: {},
   success: function (res) {
    cb(res, true)
   },
   fail: function () {
    cb(data, false)
   }
  })
 },
 //Http POST
 requestPost: function (url, data, cb) {
  wx.request({
   url: recourse.doMain + url,
   data: data,
   method: 'POST',
   header: {},
   success: function (res) {
    cb(res, true)
   },
   fail: function () {
    cb(data, false)
   }
  })
 },
 //獲取第三方sessionId
 getSession: function (code, cb) {
  wx.request({
   url: recourse.doMain + 'SmallRoutine/PostCode',
   data: { code: code },
   method: 'POST',
   success: function (res) {
    cb(res, true)
   },
   fail: function (res) {
    cb(res, false)
   }
  })
 },
 //獲取用戶信息
 getUserInfo: function (cb) {
  wx.getUserInfo({
   success: function (res) {
    cb(res, true)
   },
   fail: function (res) {
    cb(res, false)
   }
  })
 },
 //獲取解密數(shù)據(jù)
 getDecryptionData: function (cb) {
  wx.request({
   url: recourse.doMain+'SmallRoutine/Decryption',
   data: {
    encryptedData: wx.getStorageSync('encryptedData'),
    iv: wx.getStorageSync('iv'),
    session: wx.getStorageSync('thirdSessionId'),
   },
   method: 'POST',
   success: function (res) {
    cb(res, true)
   },
   fail: function (res) {
    cb(res, false)
   }
  })
 }
}

后臺,根據(jù)code獲取session,客戶端用來保持登錄狀態(tài)

[HttpPost]
public ActionResult PostCode(string code)
{
  try
  {
    if(!string.IsNullOrEmpty(code))
    {
      HttpWebRequest request = (HttpWebRequest)HttpWebRequest.Create(string.Format("https://api.weixin.qq.com/sns/jscode2session?appid={0}&secret={1}&js_code={2}&grant_type=authorization_code",appId,appSecret,code));
      request.Method = "GET";
      HttpWebResponse response = (HttpWebResponse)request.GetResponse();
      StreamReader sr = new StreamReader(response.GetResponseStream());
      string content = sr.ReadToEnd();
      if(response.StatusCode == HttpStatusCode.OK)
      {
        var successModel = Newtonsoft.Json.JsonConvert.DeserializeObject<ValidateCodeSuccess>(content);
        if(null != successModel.session_key)
        {
          //session_key是微信服務器生成的針對用戶數(shù)據(jù)加密簽名的密鑰,不應該傳輸?shù)娇蛻舳?
          var session_key = successModel.session_key;
          //3re_session用于服務器和小程序之間做登錄狀態(tài)校驗
          var thirdSession = Guid.NewGuid().ToString().Replace("-","");
          var now = DateTime.Now;
          //存到數(shù)據(jù)庫或者redis緩存,這里一小時過期
          Service.AddLogin(new Domain.Login()
          {
            Code = code,
            Createime = now,
            OpenId = successModel.openid,
            OverdueTime = now.AddMinutes(60),
            SessionKey = successModel.session_key,
            SessionRd = thirdSession
          });
          return Json(new { success = true,session = thirdSession,openId = successModel.openid });
        }
        else
        {
          var errModel = Newtonsoft.Json.JsonConvert.DeserializeObject<ValidateCodeFail>(content);
          return Json(new { success = false,msg = errModel.errcode + ":" + errModel.errmsg });
        }
      }
      else
      {
        var errModel = Newtonsoft.Json.JsonConvert.DeserializeObject<ValidateCodeFail>(content);
        return Json(new { success = false,msg = errModel.errcode + ":" + errModel.errmsg });
      }
    }
    else
    {
      return Json(new { success = false,msg = "code不能為null" });
    }
  }
  catch(Exception e)
  {
    return Json(new { success = false });
  }
}

解密敏感信息

[HttpPost]
public ActionResult Decryption(string encryptedData,string iv,string session)
{
  try
  {
    var sessionKey = Service.GetSessionKey(session);
    if(!string.IsNullOrEmpty(sessionKey))
    {
      var str = AESDecrypt(encryptedData,sessionKey,iv);
      var data = Newtonsoft.Json.JsonConvert.DeserializeObject<EncryptedData>(str);
      if(null != data)
      {
        //服務器可以更新用戶信息
        return Json(new { success = true,data = data });
      }
    }
  }
  catch(Exception e)
  {
    Service.AddLog("翻譯錯誤:"+e.ToString());
  }
  return Json(new { success = false });
}

AES解密

public static string AESDecrypt(string encryptedData,string key,string iv)
{
  if(string.IsNullOrEmpty(encryptedData)) return "";
  byte[] encryptedData2 = Convert.FromBase64String(encryptedData);
  System.Security.Cryptography.RijndaelManaged rm = new System.Security.Cryptography.RijndaelManaged
  {
    Key = Convert.FromBase64String(key),
    IV = Convert.FromBase64String(iv),
    Mode = System.Security.Cryptography.CipherMode.CBC,
    Padding = System.Security.Cryptography.PaddingMode.PKCS7
  };
  System.Security.Cryptography.ICryptoTransform ctf = rm.CreateDecryptor();
  Byte[] resultArray = ctf.TransformFinalBlock(encryptedData2,0,encryptedData2.Length);
  return Encoding.UTF8.GetString(resultArray);
}

判斷用戶是否掉線

[HttpPost]
public ActionResult PostSession(string session)
{
  if(!string.IsNullOrEmpty(session))
  {
    var loginInfo = Service.GetLoginInfo(session);
    if(null != loginInfo)
    {
      return Json(new { success = true,openId = loginInfo.OpenId });
    }
    else
    {
      return Json(new { success = false });
    }
  }
  return Json(new { success = false });
}

前臺index.js

//index.js
var app = getApp()
Page({
 data: {
  userInfo: {},
 },
 onLoad: function () {
  var that = this
  app.getUserInfo(function (userInfo) {
   //更新數(shù)據(jù)
   that.setData({
    userInfo: userInfo
   })
  })
 }
})

前臺app.js

var service = require('./service/service.js')
var appConfig = {
  getUserInfo: function (cb) {
    var that = this
    if (that.globalData.userInfo) {
      //從緩存中用戶信息
    } else {
      //wx api 登錄
      wx.login({
        success: function (res) {
          console.log('登錄成功 code 為:' + res.code);
          if (res.code) {
            service.getSession(res.code, function (res, success) {
              if (success) {
                console.log('通過 code 獲取第三方服務器 session 成功, session 為:' + res.data.session);
                //緩存起來
                wx.setStorageSync('thirdSessionId', res.data.session);
                //wx api 獲取用戶信息
                service.getUserInfo(function (res, success) {
                  if (success) {
                    console.log('獲取用戶信息成功, 加密數(shù)據(jù)為:' + res.encryptedData);
                    console.log('獲取用戶信息成功, 加密向量為:' + res.iv);
                    //緩存敏感的用戶信息,解密向量
                    wx.setStorageSync('encryptedData', res.encryptedData);
                    wx.setStorageSync('iv', res.iv);
                    that.globalData.userInfo = res.userInfo;
                    //解密數(shù)據(jù)
                    service.getDecryptionData(function (res, success) {
                      if (success) {
                        console.log("解密數(shù)據(jù)成功");
                        console.log(res.data.data);
                      } else {
                        console.log('解密數(shù)據(jù)失敗');
                      }
                    })
                  } else {
                    console.log('獲取用戶信息失敗')
                  }
                });
              } else {
                console.log('通過 code 獲取第三方服務器 session 失敗');
              }
            });
          } else {
            console.log('登錄失敗:');
          }
        }
      })
    }
  },
  globalData: {
    userInfo: null
  }
}
App(appConfig)

運行輸出

希望本文所述對大家微信小程序開發(fā)有所幫助。

相關文章

  • 深入理解ES6 Promise 擴展always方法

    深入理解ES6 Promise 擴展always方法

    本篇文章主要介紹了ES6 Promise 擴展always方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-09-09
  • 小程序指紋驗證的實現(xiàn)代碼

    小程序指紋驗證的實現(xiàn)代碼

    這篇文章主要介紹了小程序指紋驗證的實現(xiàn)代碼,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-12-12
  • webpack 3.X學習之多頁面打包的方法

    webpack 3.X學習之多頁面打包的方法

    這篇文章主要介紹了webpack 3.X學習之多頁面打包的方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-09-09
  • JS簡單獲取當前年月日星期的方法示例

    JS簡單獲取當前年月日星期的方法示例

    這篇文章主要介紹了JS簡單獲取當前年月日星期的方法,結合完整實例形式分析了javascript基于自定義函數(shù)獲取當前日期時間的方法,涉及javascript中Date()類的使用與日期相關運算技巧,需要的朋友可以參考下
    2017-02-02
  • JSONP跨域模擬百度搜索

    JSONP跨域模擬百度搜索

    這篇文章主要介紹了JSONP跨域模擬百度搜索,JSONP是JSON?with?padding?的簡寫,應用JSON的一種新方法,在后來的Web服務中非常流行,JSONP看起來與JSON差不多,只不過是被包含在函數(shù)中調(diào)用的JSON,對此感興趣的小伙伴可以參考一下下面文章內(nèi)容
    2021-12-12
  • JS類型判斷的四種方法詳解

    JS類型判斷的四種方法詳解

    JavaScript中有七種原始數(shù)據(jù)類型和幾種引用數(shù)據(jù)類型,本文將清楚地介紹四種用于類型判斷的方法,分別是typeOf、instanceOf、Object.prototype.toString.call()、Array.isArray(),并介紹其使用方法和判定原理,需要的朋友可以參考下
    2024-08-08
  • swiper+echarts實現(xiàn)多個儀表盤左右滾動效果

    swiper+echarts實現(xiàn)多個儀表盤左右滾動效果

    這篇文章主要為大家詳細介紹了swiper+echarts實現(xiàn)多個儀表盤左右滾動效果,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2021-06-06
  • 深入認識JavaScript中的函數(shù)

    深入認識JavaScript中的函數(shù)

    深入認識JavaScript中的函數(shù)...
    2007-01-01
  • 非常不錯的[JS]Cookie精通之路

    非常不錯的[JS]Cookie精通之路

    Cookies,有些人喜歡它們,有些人憎恨它們。但是,很少有人真正知道如何使用它們?,F(xiàn)在你可以成為少數(shù)人中的成員-可以自傲的 Cookie 大師。
    2008-06-06
  • bootstrap table實現(xiàn)點擊翻頁功能 可記錄上下頁選中的行

    bootstrap table實現(xiàn)點擊翻頁功能 可記錄上下頁選中的行

    這篇文章主要介紹了bootstrap table實現(xiàn)點擊翻頁功能,可記錄上下頁選中的行,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2017-09-09

最新評論