钉钉登录前端处理

可参考官网:扫码登录第三方网站 - 钉钉开放平台

方式一:网站将钉钉登录二维码内嵌到自己页面中

<script src="https://g.alicdn.com/dingding/dinglogin/0.0.5/ddLogin.js"></script>

在需要使用钉钉登录的地方实例以下JS对象

/*
* 解释一下goto参数,参考以下例子:
* var url = encodeURIComponent('http://localhost.me/index.php?test=1&aa=2');
* var goto = encodeURIComponent('https://oapi.dingtalk.com/connect/oauth2/sns_authorize?appid=SuiteKey&response_type=code&scope=snsapi_login&state=STATE&redirect_uri='+url)
*/
var obj = DDLogin({
     id:"login_container",//这里需要你在自己的页面定义一个HTML标签并设置id,例如<div id="login_container"></div>或<span id="login_container"></span>
     goto: "", //请参考注释里的方式
     style: "border:none;background-color:#FFFFFF;",
     width : "365",
     height: "400"
 });

参数说明

参数

说明

goto

goto参数结构:https://oapi.dingtalk.com/connect/oauth2/sns_authorize?appid=SuiteKey&response_type=code&scope=snsapi_login&state=STATE&redirect_uri=REDIRECT_URI,并且要将goto参数urlencode编码。

style

渲染二维码的区域的样式,可以自定义去除背景颜色和边框。

width

表示显示二维码的区域的宽。

width和height不代表二维码的大小,二维码大小是固定的210px*210px。

height

表示显示二维码的区域的高。

width和height不代表二维码的大小,二维码大小是固定的210px*210px。

加载钉钉API接口以后,获取用户扫描之后将获取的loginTmpCode。通过一下方法获取

var handleMessage = function (event) {
  var origin = event.origin;
  console.log("origin", event.origin);
  if( origin == "https://login.dingtalk.com" ) { //判断是否来自ddLogin扫码事件。
    var loginTmpCode = event.data; 
    //获取到loginTmpCode后就可以在这里构造跳转链接进行跳转了
    
    console.log("loginTmpCode", loginTmpCode);
  }
};
if (typeof window.addEventListener != 'undefined') {
    window.addEventListener('message', handleMessage, false);
} else if (typeof window.attachEvent != 'undefined') {
    window.attachEvent('onmessage', handleMessage);
}

在vue项目中,可通过动态创建script标签,加载js库。如:

const loadRemoteScript = (url) => {
  return new Promise((resolve, reject) => {
    const script = document.createElement('script');
    script.src = url;
    script.onload = resolve;
    script.onerror = reject;
    document.head.appendChild(script);
  });
}


const loadRemoteimg = () => {
  loadRemoteScript('https://g.alicdn.com/dingding/dinglogin/0.0.5/ddLogin.js')
  // loadRemoteScript('https://g.alicdn.com/dingding/h5-dingtalk-login/0.21.0/ddlogin.js')
    .then(() => {
      console.log("登录");
        ddLoginInitinfo()
    })
    .catch(() => {
        console.log("外部js加载异常")
    });
}


const ddLoginInitinfo = () => {
  const url = encodeURIComponent(redirect_uri地址);
  // console.log(8888, `https://oapi.dingtalk.com/connect/oauth2/sns_authorize?appid=${state.baseConfig.app_key}&response_type=code&scope=snsapi_login&state=STATE&redirect_uri=${url}`);
    window.DDLogin(
      {
          id: "ding-login", // 装钉钉二维码的盒子
          goto: encodeURIComponent(`https://oapi.dingtalk.com/connect/oauth2/sns_authorize?appid=appkey值&response_type=code&scope=snsapi_login&state=STATE&redirect_uri=${url}`),
          style: "border:none;background-color:#FFFFFF;padding-bottom: 24px",
          width: "250",
          height: "300",
      },   
    )

    var handleMessage = function (event) {
      var origin = event.origin;
      console.log("origin", event.origin);
      if( origin == "https://login.dingtalk.com" ) { //判断是否来自ddLogin扫码事件。
          var loginTmpCode = event.data;

          fetch("https://oapi.dingtalk.com/connect/oauth2/sns_authorize?response_type=code&scope=snsapi_login&state=STATE&redirect_uri=REDIRECT_URI&loginTmpCode="+loginTmpCode, {
            method: 'GET', // 默认就是GET,所以这一行可以省略
            headers: {
              'Content-Type': 'application/json',
            },
          })
          .then(response => response.json()) // 将响应解析为JSON
          .then(res => {
            console.log(5555, res)
            // 登录成功操作
          })
          .catch((error) => {
            console.log('Error:', error);
          });


        //获取到loginTmpCode后就可以在这里构造跳转链接进行跳转了

            console.log("loginTmpCode", loginTmpCode);
          }
    };
    if (typeof window.addEventListener != 'undefined') {
        window.addEventListener('message', handleMessage, false);
    } else if (typeof window.attachEvent != 'undefined') {
          window.attachEvent('onmessage', handleMessage);
    }
}

方式二:使用钉钉提供扫码登录页

// 相对上面一种方式  更换引入的js库
// https://g.alicdn.com/dingding/h5-dingtalk-login/0.21.0/ddlogin.js'


const loadRemoteimg = () => {
 loadRemoteScript('https://g.alicdn.com/dingding/h5-dingtalk-login/0.21.0/ddlogin.js')
    .then(() => {
      console.log("登录");
        ddLoginInitinfo()
    })
    .catch(() => {
        console.log("外部js加载异常")
    });
}



const ddLoginInitinfo = () => {
    window.DTFrameLogin(
        {
            id: "ding-login", // 装钉钉二维码的盒子
            width: 250,
            height: 270,
        },
        {
            redirect_uri: encodeURIComponent(redirect_uri地址),
            client_id: app_key地址,
            scope: "openid",
            response_type: "code",
            prompt: "consent",
            state: "ddd",
        },
        (loginResult) => {
             console.log("loginResult===", loginResult);
             const { redirectUrl, authCode, state } = loginResult;
            baseService.get("接口地址").then((res) => {console.log("测试接口", res);});
            if (res.code === 0) {
               //成功反馈
            }
        },
        (errorMsg) => {
            console.log("errorMsg : " + errorMsg);
        }
    )

### 获取 `accessToken` 的方法 通常情况下,`accessToken` 不建议直接在前端获取并处理。最佳实践是在服务端完成此操作,并将必要的访问令牌安全地传递给前端应用[^1]。 然而,如果确实需要涉及前端钉钉 API 进行交互来间接获得授权所需的信息,则可以按照如下方式实现: #### 前端调用流程概述 为了确保安全性,实际的 `accessToken` 应该由后端生成并通过安全的方式传送给前端。但在某些场景下,可以通过以下步骤让前端参与进来以辅助整个认证过程: - **准备阶段**:先准备好 `AgentId`, `CorpId`, `Timestamp`, `NonceStr`, 和 `Signature` 参数。 - **发起请求**:利用上述参数构建签名验证机制,在前端页面加载时向后台发送这些数据用于后续的身份验证和权限确认[^2]。 - **接收回调**:当用户同意授权之后,会收到一个临时性的 `authCode` 授权码作为响应的一部分。 此时需要注意的是,真正的 `accessToken` 并不是在这个环节产生的;相反,这个 `authCode` 需要被送回至服务器侧进一步交换成有效的 `accessToken`。 #### 示例代码片段 下面是一个简化版的例子展示如何从前端提交必要信息到后端以便于后者能够继续执行下一步骤的操作(假设已经有一个可用的服务端接口 `/get-auth-code` 来处理来自客户端的数据): ```javascript // JavaScript (Frontend) async function getAuthCode() { const timestamp = Date.now(); const nonceStr = Math.random().toString(36).substr(2); try { let response = await fetch('/generate-signature', { method: 'POST', headers: {'Content-Type': 'application/json'}, body: JSON.stringify({ corpId: CORP_ID, agentId: AGENT_ID, timestamp: timestamp, nonceStr: nonceStr }) }); if (!response.ok) throw new Error('Failed to generate signature'); let result = await response.json(); let {signature} = result; // Assuming the following URL is where you want users to authorize your app. window.location.href = `https://oapi.dingtalk.com/connect/oauth2/sns_authorize?appid=${AGENT_ID}&response_type=code&scope=snsapi_login&state=STATE&redirect_uri=${encodeURIComponent(YOUR_REDIRECT_URI)}&timestamp=${timestamp}&noncestr=${nonceStr}&signature=${signature}`; } catch(error){ console.error("Error occurred while trying to obtain auth code:", error.message); } } ``` 请注意以上代码仅为示意用途,具体实现细节可能依据实际情况有所不同。特别是关于重定向 URI (`YOUR_REDIRECT_URI`) 的设置以及最终如何解析从 DingTalk 返回的结果都需要根据项目的具体情况调整。 另外,对于返回结果中的 token 合法性校验也可以参见相关文档说明[^4]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值