主頁 > 企業開發 > Express實戰個人訂閱號實作網站登錄

Express實戰個人訂閱號實作網站登錄

2023-05-19 09:45:23 企業開發

今天我們來實作一個使用個人訂閱號實作網站的功能,后端使用的是 express ,其它框架原理基本一致,只是定義路由或回傳回應資料部分代碼跟 express 有所出入,先來一波效果圖:

發送登錄關鍵字,獲取驗證碼

輸入驗證碼,進行驗證

1. 前言

20 年 3 月在掘金寫過一篇文章,介紹了使用 express 開發微信公眾號的案例: 原文地址,當時使用的 nodejs 版本還是 v8.x,現如今,nodejs 的最新長期穩定版已經來到了 v18.16.0, 新特性嘗鮮版更是已經到了 v20.1.0

nodejs版本

不得不感慨時間之飛逝,nodejs 的版本升級之路見證了技術的飛速進步,也見證了我發際線的飛速退后,

......

2. 為何要用訂閱號去登錄

看了看掘金,發現掘金的登錄注冊分為兩種:

  • 手機號驗證碼注冊
  • 第三方登錄(支持微信掃碼、微博、Github)

企業站來說,這種方式固然好,給了用戶提供了更多的選擇,

但是對于個人站點,這種方式就不太友好了,因為:

手機號接收驗證碼注冊:1 條短信 1 毛錢,10 條就是 1 塊,100 條就能吃個豪華早餐了

接入微信開放平臺是需要企業資質的,我一個打工人,上哪兒去搞企業資質?這就是一道坎,更別說后續接入的繁瑣流程了,

Github 倒是不需要,不過接入也麻煩,棄之!

微博?用戶沒有微博賬號是不是還得去注冊個微博賬號?棄!

那就普通的注冊吧?填寫用戶名、密碼、確認密碼、輸入郵箱,郵箱驗證碼確認?棄!

那么,它來了!訂閱號注冊免費,花極少的時間去接入

用戶只需關注公眾號,反手輸入個登錄,回車!Ctrl + CV,欸,很快啊,登錄成功!

相對于傳統的注冊填一大堆資料 + 確認密碼 + 驗證碼,孰好孰壞,熟快熟慢,一試便知,

而且,且看下圖,它對于保護用戶隱私來說,是極好的,因為開發者只能拿到用戶的 OpenID,頭像和昵稱都不給你!

用戶資訊只能拿到OpenID

不過, 有 OpenID 就足夠了,畢竟它對于當前公眾號來說,是 唯一的

唯一的OpenID

3. 公眾號后臺配置

完整的接入指南詳見: https://developers.weixin.qq.com/doc/offiaccount/Basic_Information/Access_Overview.html

進入微信公眾平臺

設定與開發 -> 基本配置 -> 公眾號開發資訊 -> IP 白名單中配置你的服務器 IP

設定與開發 -> 基本配置 -> 服務器配置(未開啟的需要先開啟)

image.png

  • URL 是你的后端服務對應驗證授權的介面地址,也就是你后端服務部署后系結了域名的介面地址,舉例: https://www.xxx.com/wechat

  • Token 這塊的 Token 按照平臺提示的規則自定義即可,注意,需要和上面代碼中的 Token 相對應,不然會驗證不成功,

  • EncodingAESKey 是訊息加解密密鑰,這個可以隨機生成,也可以自定義

  • 訊息加解密方式 選擇明文模式即可

填寫好上面這些內容之后,我們先不必急著點擊提交,因為這個時候服務還沒部署,服務器是無法正常回應微信服務器的驗證請求,必然會提交失敗,

且看下文

4. 登錄流程梳理

我們簡單的梳理一下登錄流程:

  1. 首先是需要在網站需要登錄的地方,放置一個公眾號的二維碼,并用醒目的文字給用戶提示:關注公眾號后發送 "登錄" ,獲取登錄所需要的驗證碼

  2. 后臺接收到用戶請求,判斷用戶發送的內容的確是 "登錄" 關鍵字,回傳一個驗證碼給用戶,并將當前驗證碼存起來

  3. 用戶輸入驗證碼,后臺根據存起來的驗證碼進行驗證,驗證成功,回傳登錄成功,否則,登錄失敗

5. 定義服務端路由,處理驗證邏輯及服務端部署

5.1 定義授權驗證介面

主要是驗證訊息的確來自微信服務器

import express from "express";
import jsSHA from "jssha";
const router = express.Router();
router.get("/wechat_mp", (req, res, next) => {
  const token = "這里是自定義Token,可自定義,內容規則詳見下文";
  //1.獲取微信服務器Get請求的引數 signature、timestamp、nonce、echostr
  const { signature, timestamp, nonce, echostr } = req.query;

  //2.將token、timestamp、nonce三個引數進行字典序排序
  const array = [token, timestamp, nonce].sort();

  //3.將三個引數字串拼接成一個字串進行sha1加密
  const tempStr = array.join("");
  const shaObj = new jsSHA("SHA-1", "TEXT");
  shaObj.update(tempStr);
  const scyptoString = shaObj.getHash("HEX");

  //4.開發者獲得加密后的字串可與signature對比,標識該請求來源于微信
  if (signature === scyptoString) {
    console.log("驗證成功");
    res.send(echostr);
  } else {
    console.log("驗證失敗");
    res.send("驗證失敗");
  }
});

5.2 處理用戶 "登錄" 訊息

接下來我們定義用戶發送訊息的邏輯:

image.png

當用戶發送文本訊息給公眾號的時候,微信服務器會將用戶發送的訊息以 XML格式 的引數去請求這個介面,只不過這個時候,我們需要通過 POST 請求來接收引數,

先上代碼:

定義POST介面

import { parseString } from "xml2js";
import myCache from "../store";
/**
 * 隨機6位驗證碼
 */
function randomCode() {
  return Math.random().toString().slice(-6);
}
/**
 * 回復文字訊息封裝
 */
function sendTextMsg(toUser, fromUser, content) {
  let resultXml = "<xml><ToUserName><![CDATA[" + fromUser + "]]></ToUserName>";
  resultXml += "<FromUserName><![CDATA[" + toUser + "]]></FromUserName>";
  resultXml += "<CreateTime>" + new Date().getTime() + "</CreateTime>";
  resultXml += "<MsgType><![CDATA[text]]></MsgType>";
  resultXml += "<Content><![CDATA[" + content + "]]></Content></xml>";
  return resultXml;
}
router.post("/wechat_mp", function (req, res) {
  var buffer = [];
  req.on("data", function (data) {
    buffer.push(data);
  });
  // 內容接收完畢
  req.on("end", function () {
    var msgXml = Buffer.concat(buffer).toString("utf-8");
    parseString(msgXml, { explicitArray: false }, function (err, result) {
      if (err) throw err;
      result = result.xml;
      const { ToUserName, FromUserName, MsgType, Content } = result;
      if (MsgType === "text" && Content === "登錄") {
        const code = randomCode();
        // 這里的FromUserName就是用戶的OpenID
        myCache.set(code, FromUserName, 1 * 60 * 5);
        const sendXml = sendTextMsg(
          ToUserName,
          FromUserName,
          `您的登錄驗證碼是:${code}  ,  有效期為5分鐘`
        );
        res.send(sendXml);
      }
    });
  });
});

store/index.js

import NodeCache from "node-cache";
const myCache = new NodeCache();
export default myCache;

代碼解釋:

  • XML 決議:可以通過安裝 xml2js 這個庫來決議 XML 格式的引數

  • 接化發:檢測到用戶發送 訊息型別text 且內容為 登錄 關鍵字的時候,我們去生成一個 6位隨機驗證碼 ,再將驗證碼和用戶的 OpenIDkey(code)、value(OpenId) 的格式存入 存入 node-cache 中,并設定有效期為 5分鐘,同時將隨機驗證碼發送給用戶,

發送登錄關鍵字,獲取驗證碼

5.3 處理網站登錄邏輯

上一步,用戶已經在微信公眾號上獲取到了隨機驗證碼,現在只需要在網站需要登錄的地方輸入驗證碼,呼叫驗證碼校驗介面即可進行校驗,

輸入驗證碼,進行驗證

定義驗證碼校驗介面

import myCache from "../store";
router.get("/verify", async function (req, res) {
  const { code } = req.query;
  const OpenID = myCache.get(code);
  if (OpenID) {
    const token = "使用OpenID進行jwt鑒權頒發Token";
    res.json({
      code: 200,
      data: { token },
    });
  } else {
    res.json({
      code: 400,
      msg: "您輸入的驗證碼有誤或已過期,請重新輸入!-_-",
    });
  }
});

代碼解釋:

根據用戶輸入的驗證碼,去 node-cache 中獲取 OpenID,如果存在,則說明驗證碼正確,jwt 鑒權頒發 Token,反之,校驗失敗,

驗證碼校驗成功后,通過唯一的 OpenID 和自定義的 secret 給用戶頒發 Token,用戶再次訪問網站的時候,只需要攜帶 Token 即可進行鑒權,

關于 jwt 鑒權概念、流程及使用,大家可以參考這條 AI 問答分享:


我在ChatGPTer(https://ai.iiter.cn)網站上創建了一個AI對話分享,快來看看吧!

「jwt鑒權概念、流程」

鏈接:https://ai.iiter.cn/#/share/6465c5a2e82a696c417bbfa9

同時,也歡迎大家自己進行 AI 問答: https://ai.iiter.cn

5.4 部署服務

服務部署這塊大家可以參考我之前寫的一篇傻瓜式部署文章:寶塔面板結合 pm2 行程管理工具部署前端專案

當然,您也可以使用自己順手的部署方式

5.5 提交公眾號配置

服務部署成功后,回到我們的 公眾號后臺配置 部分,點擊提交即可

結語

至此,我們的個人訂閱號登錄功能就已經完成了,相信基于以上,大家都可以很快的去做出一個網站登錄功能出來

而且在給用戶提供服務的同時,可以直接將用戶引導至自己的公眾號上,不管是后面對網站的更新記錄,還是一些重要的通知,都可以通過公眾號進行訊息推送,一舉兩得

好了,今天的文章分享就到這里了,如果對大家有所幫助的話,希望您不要吝嗇手中的贊呦~

正式給大家介紹一下:

基于 OpenAIAPI 開發的一款 ChatGPT 網站,模型是gpt-3.5-turbo,使用的是本篇文章的同款登錄方式,歡迎大家體驗

免費!免費!免費!https://ai.iiter.cn

image.png

image.png

image.png

轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/552859.html

標籤:JavaScript

上一篇:利用HTML5存盤物件:localStorage和sessionStorage決議

下一篇:返回列表

標籤雲
其他(159312) Python(38156) JavaScript(25438) Java(18070) C(15228) 區塊鏈(8267) C#(7972) AI(7469) 爪哇(7425) MySQL(7197) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5871) 数组(5741) R(5409) Linux(5340) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4573) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2433) ASP.NET(2403) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) .NET技术(1975) 功能(1967) Web開發(1951) HtmlCss(1940) python-3.x(1918) C++(1917) 弹簧靴(1913) xml(1889) PostgreSQL(1878) .NETCore(1861) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • IEEE1588PTP在數字化變電站時鐘同步方面的應用

    IEEE1588ptp在數字化變電站時鐘同步方面的應用 京準電子科技官微——ahjzsz 一、電力系統時間同步基本概況 隨著對IEC 61850標準研究的不斷深入,國內外學者提出基于IEC61850通信標準體系建設數字化變電站的發展思路。數字化變電站與常規變電站的顯著區別在于程序層傳統的電流/電壓互 ......

    uj5u.com 2020-09-10 03:51:52 more
  • HTTP request smuggling CL.TE

    CL.TE 簡介 前端通過Content-Length處理請求,通過反向代理或者負載均衡將請求轉發到后端,后端Transfer-Encoding優先級較高,以TE處理請求造成安全問題。 檢測 發送如下資料包 POST / HTTP/1.1 Host: ac391f7e1e9af821806e890 ......

    uj5u.com 2020-09-10 03:52:11 more
  • 網路滲透資料大全單——漏洞庫篇

    網路滲透資料大全單——漏洞庫篇漏洞庫 NVD ——美國國家漏洞庫 →http://nvd.nist.gov/。 CERT ——美國國家應急回應中心 →https://www.us-cert.gov/ OSVDB ——開源漏洞庫 →http://osvdb.org Bugtraq ——賽門鐵克 →ht ......

    uj5u.com 2020-09-10 03:52:15 more
  • 京準講述NTP時鐘服務器應用及原理

    京準講述NTP時鐘服務器應用及原理京準講述NTP時鐘服務器應用及原理 安徽京準電子科技官微——ahjzsz 北斗授時原理 授時是指接識訓通過某種方式獲得本地時間與北斗標準時間的鐘差,然后調整本地時鐘使時差控制在一定的精度范圍內。 衛星導航系統通常由三部分組成:導航授時衛星、地面檢測校正維護系統和用戶 ......

    uj5u.com 2020-09-10 03:52:25 more
  • 利用北斗衛星系統設計NTP網路時間服務器

    利用北斗衛星系統設計NTP網路時間服務器 利用北斗衛星系統設計NTP網路時間服務器 安徽京準電子科技官微——ahjzsz 概述 NTP網路時間服務器是一款支持NTP和SNTP網路時間同步協議,高精度、大容量、高品質的高科技時鐘產品。 NTP網路時間服務器設備采用冗余架構設計,高精度時鐘直接來源于北斗 ......

    uj5u.com 2020-09-10 03:52:35 more
  • 詳細解讀電力系統各種對時方式

    詳細解讀電力系統各種對時方式 詳細解讀電力系統各種對時方式 安徽京準電子科技官微——ahjzsz,更多資料請添加VX 衛星同步時鐘是我京準公司開發研制的應用衛星授時時技術的標準時間顯示和發送的裝置,該裝置以M國全球定位系統(GLOBAL POSITIONING SYSTEM,縮寫為GPS)或者我國北 ......

    uj5u.com 2020-09-10 03:52:45 more
  • 如何保證外包團隊接入企業內網安全

    不管企業規模的大小,只要企業想省錢,那么企業的某些服務就一定會采用外包的形式,然而看似美好又經濟的策略,其實也有不好的一面。下面我通過安全的角度來聊聊使用外包團的安全隱患問題。 先看看什么服務會使用外包的,最常見的就是話務/客服這種需要大量重復性、無技術性的服務,或者是一些銷售外包、特殊的職能外包等 ......

    uj5u.com 2020-09-10 03:52:57 more
  • PHP漏洞之【整型數字型SQL注入】

    0x01 什么是SQL注入 SQL是一種注入攻擊,通過前端帶入后端資料庫進行惡意的SQL陳述句查詢。 0x02 SQL整型注入原理 SQL注入一般發生在動態網站URL地址里,當然也會發生在其它地發,如登錄框等等也會存在注入,只要是和資料庫打交道的地方都有可能存在。 如這里http://192.168. ......

    uj5u.com 2020-09-10 03:55:40 more
  • [GXYCTF2019]禁止套娃

    git泄露獲取原始碼 使用GET傳參,引數為exp 經過三層過濾執行 第一層過濾偽協議,第二層過濾帶引數的函式,第三層過濾一些函式 preg_replace('/[a-z,_]+\((?R)?\)/', NULL, $_GET['exp'] (?R)參考當前正則運算式,相當于匹配函式里的引數 因此傳遞 ......

    uj5u.com 2020-09-10 03:56:07 more
  • 等保2.0實施流程

    流程 結論 ......

    uj5u.com 2020-09-10 03:56:16 more
最新发布
  • Express實戰個人訂閱號實作網站登錄

    今天我們來實作一個使用個人訂閱號實作網站的功能,后端使用的是 express 。其它框架原理基本一致,只是定義路由或回傳回應資料部分代碼跟 express 有所出入。先來一波效果圖: 1. 前言 20 年 3 月在掘金寫過一篇文章,介紹了使用 express 開發微信公眾號的案例: 原文地址。當時使 ......

    uj5u.com 2023-05-19 09:45:23 more
  • 利用HTML5存盤物件:localStorage和sessionStorage決議

    HTML5引入了Web存盤機制,使得網頁可以在用戶的瀏覽器中存盤資料。這個機制包括兩個主要的存盤方式:localStorage和sessionStorage。這兩者的主要區別在于存盤的資料持久性。簡單來說,localStorage存盤的資料是永久的,即使瀏覽器關倍訓電腦重啟,資料仍然存在。而sess... ......

    uj5u.com 2023-05-19 09:45:19 more
  • JavaScript全決議——Ajax是什么(上)

    AJAX 是Asynchronous JavaScript And XML的縮寫。 它不是一種編程語言。它是一種基于HTML、CSS、JavaScript 和 XML,讓開發更好、更快和更有互動的 Web 應用的技術。 什么是ajax 認識前后端互動 前后端互動就是前端與后端的一種通訊方式,主要使用 ......

    uj5u.com 2023-05-19 09:45:15 more
  • 網站都變灰了,幾行代碼可以實作

    前言 這兩天,我們經常逛的好多網站、app首頁都變灰了,原因大家應該都知道了 網站變灰 ①B站 ②愛奇藝 ③ 騰訊視頻 ④ csdn ⑤百度 怎么實作的呢? 難道這些網站開發商在網站開發的時候都準備一套灰色主題的UI么? 好奇心的驅使下,開始瘋狂的詢問度娘,果真還是找到了這么一個網站。 ①官方檔案地 ......

    uj5u.com 2023-05-19 09:33:08 more
  • CSS 實作磨砂玻璃樣式

    CSS 實作磨砂玻璃(毛玻璃)效果樣式 要實作磨砂玻璃背景,可以使用 CSS3 中的 ::before 偽元素和 backdrop-filter 屬性,結合 opacity 屬性和 blur() 函式來實作。 具體實作步驟如下: 創建一個具有背景的元素,例如一個 div 元素。 div { back ......

    uj5u.com 2023-05-19 09:27:52 more
  • JSP_5.16_課堂筆記

    完整的可以與資料庫連接的登錄界面的代碼 login.jsp <%@ page language="java" contentType="text/html; UTF-8" pageEncoding="UTF-8"%> <!DOCTYPE html> <html> <head> <meta chars ......

    uj5u.com 2023-05-18 09:46:39 more
  • HTTP1.0、HTTP1.1、HTTP2.0 協議的特點

    HTTP(Hypertext Transfer Protocol)是一種用于在Web瀏覽器和Web服務器之間傳輸資料的協議。HTTP的版本有很多,其中比較常見的有 HTTP 1.0 、 HTTP 1.1 和 HTTP 2.0 ,它們有各自的特點。 HTTP 1.0 的特點: 1. 每個請求/回應需要 ......

    uj5u.com 2023-05-18 09:46:35 more
  • 非AI文生圖,獻丑了

    大家好,我是 DOM哥。給大家隆重介紹一個文生圖工具??,當然,并非 AI 的那個文生圖啦。只需要上傳一張圖片,再寫上填充的文案,就能生成一張由文字組成的圖片啦! ......

    uj5u.com 2023-05-18 08:40:02 more
  • 記錄--vue3優雅的使用element-plus的dialog

    這里給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 如何優雅的基于 element-plus,封裝一個夢中情 dialog 優點 擺脫繁瑣的 visible 的命名,以及反復的重復 dom。 想法 將 dialog 封裝成一個函式就能喚起的組件。如下: addDialog({ title: ......

    uj5u.com 2023-05-18 08:34:46 more
  • 簡單聊兩句前端模塊化

    在前端開發中,模塊化是一種將代碼拆分為獨立模塊的開發方法。它通過將功能相似或相關的代碼組織成可復用、可維護的模塊,以提高開發效率和代碼質量。 模塊化的主要目的是解決傳統的JS開發存在的問題,例如全域命名沖突、代碼復用困難、依賴管理混亂等。通過模塊化,可以將代碼拆分為獨立的功能模塊,每個模塊都有自己的 ......

    uj5u.com 2023-05-18 08:34:40 more