一、公众号相关设置

首先,在公众号中进行JS安全域名的设置,在公众号设置-功能设置中选择JS接口安全域名,点击设置进入设置对话框。按照要求逐步进行,完成设置。

   

  

二、页面请求发送与处理

引入所需js:

<script src="http://res.wx.qq.com/open/js/jweixin-1.2.0.js" type="text/javascript"></script>

  动态获取当前访问url传递至后台,参考官方API进行权限验证参数配置。

var url = location.href.split('#')[0]; // 当前网页的URL,不包含#及其后面部分
$.ajax({
type : "get",
url : "${ctx}/wechatJsConfig",
dataType : "json",
data : {"url" : url},
async : false,
success : function(data) {
wx.config({
  debug: false, // 开启调试模式,调用的所有api的返回值会在客户端alert出来,若要查看传入的参数,可以在pc端打开,参数信息会通过log打出,仅在pc端时才会打印。
  appId: data.appid, // 必填,公众号的唯一标识
  timestamp: data.timestamp, // 必填,生成签名的时间戳
  nonceStr: data.nonceStr, // 必填,生成签名的随机串
  signature: data.signature, // 必填,签名
  jsApiList: ['closeWindow'] // 必填,需要使用的JS接口列表
   });
wx.ready(function() {
// wx.closeWindow();
// config信息验证后会执行ready方法,所有接口调用都必须在config接口获得结果之后,config是一个客户端的异步操作,
          所以如果需要在页面加载时就调用相关接口,则须把相关接口放在ready函数中调用来确保正确执行。对于用户触发时才调用
          的接口,则可以直接调用,不需要放在ready函数中。
});
}
});

三、向微信服务器发送验证请求

   @RequestMapping(value = "/wechatJsConfig", method = RequestMethod.GET)
@ResponseBody
public Map<String, String> wechatJsConfig(@RequestParam String url) {
Map<String, String> map = new HashMap<>();
// 公众平台AppId
String appId = null;
appId = config.getAppID();
// 时间戳
String timeStamp = null;
timeStamp = mobileLoginService.createTimestamp();
// 随机字符串
String nonceStr = null;
nonceStr = mobileLoginService.createNonceStr();
// 签名
String signature = null;
signature = mobileLoginService.createSignature(timeStamp, nonceStr, appId, config.getAppSecret(), url); map.put("appid", appId);
map.put("timestamp", timeStamp);
map.put("nonceStr", nonceStr);
map.put("signature", signature);
return map;
}

  获取时间戳方法如下:

  /**
* 生成时间戳
*/
public String createTimestamp() {
return Long.toString(System.currentTimeMillis() / 1000);
}

  获取随机字符串方法如下(此处直接调用微信支付SDK中方法):

  /**
* 生成随机字符串
* @author :lxp
*/
public String createNonceStr() {
return WXPayUtil.generateNonceStr();
}

  根据所需参数生成签名方法如下:

  /**
* 生成JS-SDK签名
*/
public String createSignature(String timeStamp, String nonceStr, String appId, String secret, String url) {
String accessToken = PaymentUtils.getAccessToken(appId, secret); // 获取sccess_token
String jsapiTicket = MobileLoginUtil.getJsapiTicket(accessToken); // 获取jsapi_ticket
return sign(jsapiTicket, nonceStr, timeStamp, url);
}
  /**
* 获得微信公众平台access_token
*/
public static String getAccessToken(String appid, String secret) {
String grantType = "client_credential";
String urlString = "https://api.weixin.qq.com/cgi-bin/token?"
+ "grant_type=" + grantType
+ "&appid=" + appid
+ "&secret=" + secret;
JSONObject jsonObject = connect(urlString);
logger.debug("sccess_token_result:" + jsonObject.toString());
String accessToken = null;
try {
accessToken = (String) jsonObject.get("access_token");
} catch (JSONException e) {
e.printStackTrace();
}
return accessToken;
}
  /**
* 获得微信公众平台jsapi_ticket
*/
public static String getJsapiTicket(String accessToken) {
String urlString = "https://api.weixin.qq.com/cgi-bin/ticket/getticket?access_token=" + accessToken + "&type=jsapi";
JSONObject jsonObject = PaymentUtils.connect(urlString);
logger.debug("jsapi_ticket_result:" + jsonObject.toString());
String jsapiTicket = null;
try {
jsapiTicket = (String) jsonObject.get("ticket");
} catch (JSONException e) {
e.printStackTrace();
}
return jsapiTicket;
}
  /**
* 发送url请求
*/
public static JSONObject connect(String urlString) {
URL url = null;
URLConnection urlConnection = null;
JSONObject jsonObject = null;
try {
url = new URL(urlString);
urlConnection = (URLConnection) url.openConnection();
if(urlConnection != null) {
InputStreamReader inputStreamReader = new InputStreamReader(urlConnection.getInputStream(), "UTF-8");
BufferedReader bufferedReader = new BufferedReader(inputStreamReader);
String data = null;
if((data = bufferedReader.readLine()) != null) {
jsonObject = new JSONObject(data);
}
}
} catch (MalformedURLException e) {
e.printStackTrace();
} catch (IOException e) {
e.printStackTrace();
} catch (JSONException e) {
e.printStackTrace();
}
return jsonObject;
}

  sha1签名参考官方签名demo即可:

  /**
* sha1签名
*/
private String sign(String jsapiTicket, String nonceStr, String timeStamp, String url) {
String sign = null;
String params = "jsapi_ticket=" + jsapiTicket
+ "&noncestr=" + nonceStr
+ "&timestamp=" + timeStamp
+ "&url=" + url;
try {
MessageDigest crypt = MessageDigest.getInstance("SHA-1");
crypt.reset();
crypt.update(params.getBytes("UTF-8"));
sign = MobileLoginUtil.byteToHex(crypt.digest());
} catch (NoSuchAlgorithmException e) {
e.printStackTrace();
} catch (UnsupportedEncodingException e) {
e.printStackTrace();
}
return sign;
}

  微信JS-SDK说明文档:https://mp.weixin.qq.com/wiki?t=resource/res_main&id=mp1421141115

  

web环境中微信JS-SDK配置的更多相关文章

  1. 微信JS SDK配置授权,实现分享接口

    微信开放的JS-SDK面向网页开发者提供了基于微信内的网页开发工具包,最直接的好处就是我们可以使用微信分享.扫一扫.卡券.支付等微信特有的能力.7月份的时候,因为这个分享的证书获取问题深深的栽了一坑, ...

  2. 微信JS SDK接入的几点注意事项

    微信JS SDK接入,主要可以先参考官网说明文档,总结起来有几个步骤: 1.绑定域名:先登录微信公众平台进入“公众号设置”的“功能设置”里填写“JS接口安全域名”.备注:登录后可在“开发者中心”查看对 ...

  3. 实战微信JS SDK开发:贺卡制作与播放(1)

    前段时间忙于CanTK 2.0的开发,所以博客一直没有更新.CanTK 2.0主要增强了游戏和富媒体的开发,现在编码和测试基本完成了,等文档完成了再正式发布,里面有不少激动人心的功能,等发布时再一一细 ...

  4. eclipse环境Dynamic web module version 3.1版本的进步,简化Dynamic web object 中Servlet类的配置,不用web.xml配置<Servlet>

    eclipse环境Dynamic web module version 3.1版本之前,Dynamic web object 中Servlet类的配置,要在web.xml 配置<Servlet& ...

  5. 微信js sdk上传多张图片

    微信js sdk上传多张图片,微信上传多张图片 该案例已tp3.2商城为例 直接上代码: php代码: public function ind(){ $appid="111111111111 ...

  6. Production环境中iptables常用参数配置

    production环境中iptables常用参数配置 作者:尹正杰 版权声明:原创作品,谢绝转载!否则将追究法律责任. 我相信在实际生产环境中有很多运维的兄弟跟我一样,很少用到iptables的这个 ...

  7. proxool在web环境中的使用

    proxool在web环境中的使用 简介 Proxool连接池是sourceforge下的一个开源项目,这个项目提供一个健壮.易用的连接池,最为关键的是这个连接池提供监控的功能,方便易用,便于发现连接 ...

  8. web环境中的spring MVC

    1. web.xml文件的简单详解 在web环境中, spring MVC是建立在IOC容器的基础上,要了解spring mvc,首先要了解Spring IOC容器是如何在web环境中被载入并起作用的 ...

  9. Web环境中Spring的启动过程

    1.spring不但可以在JavaSE环境中应用,在Web环境中也可以广泛应用,Spring在web环境中应用时,需要在应用的web.xml文件中添加如下的配置: …… <context-par ...

随机推荐

  1. maven 构建 war文件&&Glassfish运行+部署war文件+访问(命令行模式)

    Glassfish常用命令 asadmin  start-domain  --verbose                 #启动Glassfish服务器(默认domain1) ,并在终端显示相关信 ...

  2. Arcgis发布服务

    1.文件<<共享为<<服务. 2.发布服务<<在下拉菜单选择已经创建的server连接,输入服务名称<<选择服务发布的位置(默认在根目录下,也可以在子文 ...

  3. 修改select样式

    CSS就可以解决,原理是将浏览器默认的下拉框样式清除,然后应用上自己的,再附一张向右对齐小箭头的图片即可. select { /*Chrome和Firefox里面的边框是不一样的,所以复写了一下*/ ...

  4. C# 后台获取前台交互判断

    前台传来明细 ,判断是否修改,在把前台 的数据组成新的类保存 public class tt { public string id { get; set; } public string e_id { ...

  5. 铁三测试题——权限、你是管理员吗?——WP

    权限 [题目描述]:你是管理员吗? [解题链接]:http://ctf4.shiyanbar.com/web/root/index.php 首先看题,提到“权限”,“管理员”,这就是说涉及到管理员的账 ...

  6. 《DSP using MATLAB》Problem 6.14

    代码: %% ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ %% Output In ...

  7. LeetCode–Flip Game

    You are playing the following Flip Game with your friend: Given a string that contains only these tw ...

  8. 【NOI2014】【BZOJ3669】【UOJ#3】魔法森林

    我学会lct辣 原题: 为了得到书法大家的真传,小E同学下定决心去拜访住在魔法森林中的隐士.魔法森林可以被看成一个包含个N节点M条边的无向图,节点标号为 1…n1…n,边标号为1…m1…m.初始时小E ...

  9. BZOJ3730 震波 和 BZOJ4372 烁烁的游戏

    "震波"题意 F.A.Qs Home Discuss ProblemSet Status Ranklist Contest 入门OJ ModifyUser  autoint Log ...

  10. DevExpress开发win8风格界面

    由于近期在对项目软件界面进行优化,找到了一款效果挺炫的插件,DevExpress15.2,可以制作win8可以滑动图标那个界面的效果,不多说,先贴图: (你没看错,这是用C#winform实现的) 可 ...