• netsharp.weixin和sdk的配置信息管理


    一、微信公众号后台配置

    即在微信公众号后台配置类似如下的url:http://121.40.86.55/wx?oid=gh_befcc6d4c40d

    这种情况下会执行WeixinServlet类的doGet方法,目的是在保证配置的url是正确的,主要的逻辑在WeixinServlet.doGet中,是WeixinServlet.doGet验证调用是有效的,验证逻辑如下:

    1.验证的时候url中会被附加几个参数:signature,token,timestamp, nonce,echostr

    2.WeixinServlet.doGet对token,timestamp, nonce进行hash计算,得出的值应该和signature一致,一致则验证通过,否则可能是非法的调用

    3.验证通过后吧echostr返回

    说明:

    1.这个过程跟access_token没有关系

    2.主要验证token,保证只能被微信公众号调用,其他人没用调用

    3.WeixinMessageDispather的validate方法,用户hash验证,这个方法除了微信公众号后台配置使用之外,对于消息的每次request和response也都会进行调用验证

    二、access_token管理

    作者    :秋时

    本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接。

  • 相关阅读:
    撕裂寂寞
    创业中的“孙子兵法”
    生命的颜色占卜
    常常激励我们的36句话
    创建自己的3D虚拟身体!
    富人和穷人的八大差异
    有时,孤单是一种享受
    JavaScript类
    上网的十条基本礼节
    程序设计中的感悟
  • 原文地址:https://www.cnblogs.com/Netsharp/p/5795585.html
Copyright © 2020-2023  润新知