无聊开始研究第三方登录,研究过qq,baidu,微信,csdn,支付宝基本上都是使用oauth2进行登录授权验证的。
在使用之前,必须要去支付宝开放平台注册为开发者,并创建一个应用。
https://open.alipay.com/productDocument.htm
1. 按照申请的步骤一步一步走,有一个地方需要设置密钥,需要下载阿里的加密工具包,生成公钥和私钥(推荐RSA2),将生成的公钥填入页面要求的地方,保存后,支付宝会生成一个支付宝公钥, 这个支付宝公钥和我们自己生成的私钥 是非常有用的,最好保存起来。
- 应用网关可填可不填, 回调地址就是用户使用支付宝登录成功后,回去访问的地址,这个地方要设置好,后面我们要调用这个方法来获取一些需要的数据。
注册成功后我们就得到了需要的三个数据 appid privatekey publickey
————————-OK 准备工作做好啦—————————————————————– - 在自己的工程中添加支付宝登录的链接
href=”https://openauth.alipay.com/oauth2/appToAppAuth.htm?app_id=”你的appid”&redirect_uri=你的回调地址” target=”blank” >支付宝登录 - 用户登录支付宝后,地址跳转到了后台,后台逻辑
/** 1. 登录成功后,获取返回的code
2. 根据code获取access_token
3. 根据token获取用户的id 头像信息
*/
@RequestMapping("userLogin")
public String userLogin(HttpServletRequest request, HttpServletResponse response)
throws UnsupportedEncodingException, AlipayApiException, JsonProcessingException {
Map<String, String> params = new HashMap<String, String>();
// 获取支付宝登录后反馈回来的数据,存入map中
Map<String, Object> requestParams = request.getParameterMap();
for (Iterator<String> iter = requestParams.keySet().iterator(); iter.hasNext();) {
String name = (String) iter.next();
String[] values = (String[]) requestParams.get(name);
String valueStr = "";
for (int i = 0; i < values.length; i++) {
valueStr = (i == values.length) ? valueStr + values[i] : valueStr + values[i] + ",";
}
// 解决乱码
valueStr &#