C#微信小程序服务端获取用户解密信息
- using AIOWeb.Models;
- using Newtonsoft.Json;
- using Newtonsoft.Json.Linq;
- using System;
- using System.Collections.Generic;
- using System.Data;
- using System.Data.SqlClient;
- using System.Linq;
- using System.Web;
- namespace AIOWeb
- {
- /// <summary>
- /// wxapi 的摘要说明
- /// </summary>
- public class wxapi : IHttpHandler
- {
- public void ProcessRequest(HttpContext context)
- {
- context.Response.ContentType = "text/plain";
- string code = "";
- string iv = "";
- string encryptedData = "";
- try
- {
- code = HttpContext.Current.Request.QueryString["code"].ToString();
- iv = HttpContext.Current.Request.QueryString["iv"].ToString();
- encryptedData = HttpContext.Current.Request.QueryString["encryptedData"].ToString();
- }
- catch (Exception ex)
- {
- context.Response.Write(ex.ToString());
- }
- string Appid = "wxdb2641f85b04f1b3";
- string Secret = "8591d8cd7197b9197e17b3275329a1e7";
- string grant_type = "authorization_code";
- //向微信服务端 使用登录凭证 code 获取 session_key 和 openid
- string url = "https://api.weixin.qq.com/sns/jscode2session?appid=" + Appid + "&secret=" + Secret + "&js_code=" + code + "&grant_type=" + grant_type;
- string type = "utf-8";
- AIOWeb.Models.GetUsersHelper GetUsersHelper = new AIOWeb.Models.GetUsersHelper();
- string j = GetUsersHelper.GetUrltoHtml(url, type);//获取微信服务器返回字符串
- //将字符串转换为json格式
- JObject jo = (JObject)JsonConvert.DeserializeObject(j);
- result res = new result();
- try
- {
- //微信服务器验证成功
- res.openid = jo["openid"].ToString();
- res.session_key = jo["session_key"].ToString();
- }
- catch (Exception)
- {
- //微信服务器验证失败
- res.errcode = jo["errcode"].ToString();
- res.errmsg = jo["errmsg"].ToString();
- }
- if (!string.IsNullOrEmpty(res.openid))
- {
- //用户数据解密
- GetUsersHelper.AesIV = iv;
- GetUsersHelper.AesKey = res.session_key;
- string result = GetUsersHelper.AESDecrypt(encryptedData);
- //存储用户数据
- JObject _usrInfo = (JObject)JsonConvert.DeserializeObject(result);
- userInfo userInfo = new userInfo();
- userInfo.openId = _usrInfo["openId"].ToString();
- try //部分验证返回值中没有unionId
- {
- userInfo.unionId = _usrInfo["unionId"].ToString();
- }
- catch (Exception)
- {
- userInfo.unionId = "unionId";
- }
- userInfo.nickName = _usrInfo["nickName"].ToString();
- userInfo.gender = _usrInfo["gender"].ToString();
- userInfo.city = _usrInfo["city"].ToString();
- userInfo.province = _usrInfo["province"].ToString();
- userInfo.country = _usrInfo["country"].ToString();
- userInfo.avatarUrl = _usrInfo["avatarUrl"].ToString();
- object watermark = _usrInfo["watermark"].ToString();
- object appid = _usrInfo["watermark"]["appid"].ToString();
- object timestamp = _usrInfo["watermark"]["timestamp"].ToString();
- #region
- //创建连接池对象(与数据库服务器进行连接)
- SqlConnection conn = new SqlConnection("server=127.0.0.1;database=Test;uid=sa;pwd=1");
- //打开连接池
- conn.Open();
- //创建命令对象
- string Qrystr = "SELECT * FROM WeChatUsers WHERE openId='" + userInfo.openId + "'";
- SqlCommand cmdQry = new SqlCommand(Qrystr, conn);
- object obj = cmdQry.ExecuteScalar();
- if ((Object.Equals(obj, null)) || (Object.Equals(obj, System.DBNull.Value)))
- {
- string str = "INSERT INTO WeChatUsers ([UnionId] ,[OpenId],[NickName],[Gender],[City],[Province],[Country],[AvatarUrl],[Appid],[Timestamp],[Memo],[counts])VALUES('" + userInfo.unionId + "','" + userInfo.openId + "','" + userInfo.nickName + "','" + userInfo.gender + "','" + userInfo.city + "','" + userInfo.province + "','" + userInfo.country + "','" + userInfo.avatarUrl + "','" + appid.ToString() + "','" + timestamp.ToString() + "','来自微信小程序','1')";
- SqlCommand cmdUp = new SqlCommand(str, conn);
- // 执行操作
- try
- {
- int row = cmdUp.ExecuteNonQuery();
- }
- catch (Exception ex)
- {
- context.Response.Write(ex.ToString());
- }
- }
- else
- {
- //多次访问,记录访问次数counts 更新unionId是预防最初没有,后期关联后却仍未记录
- string str = "UPDATE dbo.WeChatUsers SET counts = counts+1,UnionId = '" + userInfo.unionId + "' WHERE OpenId='" + userInfo.openId + "'";
- SqlCommand cmdUp = new SqlCommand(str, conn);
- int row = cmdUp.ExecuteNonQuery();
- }
- //关闭连接池
- conn.Close();
- #endregion
- //返回解密后的用户数据
- context.Response.Write(result);
- }
- else
- {
- context.Response.Write(j);
- }
- }
- public bool IsReusable
- {
- get
- {
- return false;
- }
- }
- }
- }
GetUsersHelper 帮助类
- using System;
- using System.Collections.Generic;
- using System.IO;
- using System.Linq;
- using System.Security.Cryptography;
- using System.Text;
- using System.Threading.Tasks;
- namespace AIOWeb.Models
- {
- public class GetUsersHelper
- {
- /// <summary>
- /// 获取链接返回数据
- /// </summary>
- /// <param name="Url">链接</param>
- /// <param name="type">请求类型</param>
- /// <returns></returns>
- public string GetUrltoHtml(string Url, string type)
- {
- try
- {
- System.Net.WebRequest wReq = System.Net.WebRequest.Create(Url);
- // Get the response instance.
- System.Net.WebResponse wResp = wReq.GetResponse();
- System.IO.Stream respStream = wResp.GetResponseStream();
- // Dim reader As StreamReader = New StreamReader(respStream)
- using (System.IO.StreamReader reader = new System.IO.StreamReader(respStream, Encoding.GetEncoding(type)))
- {
- return reader.ReadToEnd();
- }
- }
- catch (System.Exception ex)
- {
- return ex.Message;
- }
- }
- #region 微信小程序用户数据解密
- public static string AesKey;
- public static string AesIV;
- /// <summary>
- /// AES解密
- /// </summary>
- /// <param name="inputdata">输入的数据encryptedData</param>
- /// <param name="AesKey">key</param>
- /// <param name="AesIV">向量128</param>
- /// <returns name="result">解密后的字符串</returns>
- public string AESDecrypt(string inputdata)
- {
- try
- {
- AesIV = AesIV.Replace(" ", "+");
- AesKey = AesKey.Replace(" ", "+");
- inputdata = inputdata.Replace(" ", "+");
- byte[] encryptedData = Convert.FromBase64String(inputdata);
- RijndaelManaged rijndaelCipher = new RijndaelManaged();
- rijndaelCipher.Key = Convert.FromBase64String(AesKey); // Encoding.UTF8.GetBytes(AesKey);
- rijndaelCipher.IV = Convert.FromBase64String(AesIV);// Encoding.UTF8.GetBytes(AesIV);
- rijndaelCipher.Mode = CipherMode.CBC;
- rijndaelCipher.Padding = PaddingMode.PKCS7;
- ICryptoTransform transform = rijndaelCipher.CreateDecryptor();
- byte[] plainText = transform.TransformFinalBlock(encryptedData, 0, encryptedData.Length);
- string result = Encoding.UTF8.GetString(plainText);
- return result;
- }
- catch (Exception)
- {
- return null;
- }
- }
- #endregion
- }
- }
C#微信小程序服务端获取用户解密信息的更多相关文章
- java实现微信小程序服务端(登录)
微信小程序如今被广泛使用,微信小程序按照微信官网的定义来说就是: 微信小程序是一种全新的连接用户与服务的方式,它可以在微信内被便捷地获取和传播,同时具有出色的使用体验. 这就是微信小程序的魅力所在,有 ...
- [小程序]微信小程序登陆并获取用户信息
1.小程序js端调用框架登陆API,获取到一个临时code,拿着这个code去调用自己的服务端接口 2.在自己的服务器端,使用app_id app_secrect code可以获取到用户的openid ...
- 微信小程序开发之获取用户手机号码——使用简单php接口demo进行加密数据解密
后边要做一个微信小程序,并要能获取用户微信绑定的手机号码.而小程序开发文档上边提供的获取手机号码的接口(getPhoneNumber())返回的是密文,需要服务器端进行解密,但是官方提供的开发文档一如 ...
- 逍遥云天 微信小程序开发之获取用户手机号码——使用简单php接口demo进行加密数据解密
后边要做一个微信小程序,并要能获取用户微信绑定的手机号码.而小程序开发文档上边提供的获取手机号码的接口(getPhoneNumber())返回的是密文,需要服务器端进行解密,但是官方提供的开发文档一如 ...
- Node.js Koa2开发微信小程序服务端
1.promise.async.await const Koa = require('koa') const app = new Koa() // 应用程序对象 有很多中间件 // 发送HTTP KO ...
- 【微信小程序】如何获取用户绑定手机号
用户调用wx.login()方法,获取登录用户凭证code wx.login({ success: function(res) { console.log('loginCode', res.code) ...
- 微信小程序案例:获取微信访问用户的openid
在微信开发项目中,获取openid是项目常遇的问题,本文通过主要讲解实现在微信小程序中如何获取用户的openid,案例实现非常简单 具体实现方法是通过登录接口获取登录凭证,然后通过request请求微 ...
- [技术博客] 微信小程序的formid获取
微信小程序的formid获取 formId的触发 微信小程序可以通过收集用户的formid,获取formid给用户主动推送微信消息.获取formid有两个途径,一个是触发一次表单提交,或者触发一次支付 ...
- 微信小程序之动态获取元素宽高
我以前一直以为微信小程序不能动态获取view元素的宽高.但是自从看到: wx.createSelectorQuery() 这个api接口,以前的某些问题就能得到解决了... 那么,这个api接口怎么用 ...
随机推荐
- 程序bug导致了天大的损失,要枪毙程序猿吗?[ZZ]
来自猫扑:程序bug导致了天大的损失,要枪毙程序猿吗? 0 引言 年会上Review 源代码算什么? 法庭上 Review code 才带劲..... 2015年9月3日,随着东京最高法院驳回瑞穗证券 ...
- php根据修改时间删除指定目录下文件
//$dir-文件地址,$files-存储返回数组,$type-查找文件类型组 public function read_dir($dir,&$files,$type) { if(!is_di ...
- Regular Expression
It's a very elegant summary of regular expression from The AWK Programming Language. 1. The regular ...
- AJPFX讲解外汇保证金交易的货币符号和外汇的报价方式
AJPFX:外汇保证金交易的货币符号 认识货币名字是必须的入门基础,通过货币符号,首先要知道买卖哪个货币,下面是一些货币的符号.买卖外汇就是这些任意其中某两种货币的比值,也就是汇率.根据汇率比的升高或 ...
- 使用sqlmap对进行php+mysql注入实战
作者:陈小兵一般来讲一旦网站存在sql注入漏洞,通过sql注入漏洞轻者可以获取数据,严重的将获取webshell以及服务器权限,但在实际漏洞利用和测试过程中,也可能因为服务器配置等情况导致无法获取权限 ...
- 为ElasticSearch添加HTTP基本认证
ES的HTTP连接没有提供任何的权限控制措施,一旦部署在公共网络就容易有数据泄露的风险,尤其是加上类似elasticsearch-head这样友好的前端界面,简直让你的数据瞬间裸奔在黑客的眼皮底下.项 ...
- 机器学习基石笔记:16 Three Learning Principles
三个理论上界: 三个线性模型: 三个关键工具: 三条学习规则: 1.奥卡姆剃刀定律 先从简单模型开始, 训练后出现欠拟合, 再尝试复杂点模型. 2.采样误差 训练.验证.测试数据尽量同分布. 3.数据 ...
- [LeetCode] 两数相加
给定两个非空链表来表示两个非负整数.位数按照逆序方式存储,它们的每个节点只存储单个数字.将两数相加返回一个新的链表. 你可以假设除了数字 0 之外,这两个数字都不会以零开头. 示例: 输入:(2 -& ...
- WebDriver高级应用实例(5)
5.1对象库(UI Map) 目的:能够使用配置文件存储被测试页面上的元素的定位方式和定位表达式,做到定位数据和程序的分离.方便不具备编码能力的测试人员进行修改和配置. 被测网页的网址: http:/ ...
- POJ 2546
#include<iostream> #include<numeric> #include<iomanip> #include<algorithm> # ...