Spring Security 整合微信网页授权登录多次重发问题解决

说实在的微信的这个网页授权登录有点坑爹,文档里完全没有说明一些HTTP请求上的设计问题。

如处理继承重写SimpleUrlAuthenticationFailureHandler的时候就很容易发生问题

问题1:设置状态码为401时

    @Override
    public void onAuthenticationFailure(HttpServletRequest request, HttpServletResponse response, AuthenticationException exception) throws IOException, ServletException {
        response.setStatus(HttpServletResponse.SC_UNAUTHORIZED);
        ResponseUtil.setResponseDto(response, ResponseCode.CODE_401, exception.getMessage());
    }

会出现一个坑爹的情况:
微信会给服务器端连续发送三次!这玩意儿坑爹的。上网找了下文章有一个据说很靠谱的解决方案:

https://open.weixin.qq.com/connect/oauth2/authorize?appid=APPID&redirect_uri=URL&response_type=code&scope=snsapi_userinfo&state=STATE&connect_redirect=1#wechat_redirect
附加下面这个参数
connect_redirect=1

但是!问题依旧。

好吧,那就改代码吧!我返回HTTP200 Body返回错误信息就可以了吧?!

问题2:返回HTTP状态200,更坑爹的来了!

    @Override
    public void onAuthenticationFailure(HttpServletRequest request, HttpServletResponse response, AuthenticationException exception) throws IOException, ServletException {
        response.setStatus(HttpServletResponse.SC_OK);
        ResponseUtil.setResponseDto(response, ResponseCode.CODE_401, exception.getMessage());
    }

这个时候用户授权登录时会跳转到一个乱七八糟的页面去,一堆HTML代码,一团乱麻。

初步判断:

微信服务器得到200请求后跳转的页面并不是一个标准的HTML时就会拦截到另外一个奇怪的页面去以格式化的方式展现出来。

解决问题:

那行吧!既然401你要发三次给我,200你要给我跳页面,那我自己302重定向来解决问题。

    @Override
    public void onAuthenticationFailure(HttpServletRequest request, HttpServletResponse response, AuthenticationException exception) throws IOException, ServletException {
        response.setStatus(HttpServletResponse.SC_MOVED_TEMPORARILY);
        response.setHeader("location", wxServerConfig.getAuthenticationFailureUrl() + request.getParameter("code"));
    }

问题的核心就在返回请求时的HTTP Status Code上面!

这时,微信服务器也不会向我方发送三次重复请求了,并且也没有什么奇奇怪怪的页面拦截展现给用户。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

醉陌浮生

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值