微信应用域名所有权验证管理

遇到了什么问题

我们在进行微信应用开发的时候,经常验证域名的问题。微信为了验证域名是不是当前开发者管理的,通常会给你一个以.txt文件结尾的文件,例如WW_verify_CTcR0MDAUlF3b0Dn.txt,并且让你把该文件上传到你的网站的根目录,例如http://wx.qq.com/WW_verify_CTcR0MDAUlF3b0Dn.txt这样。那如果我们管理的微信应用很多或者我们需要频繁的切换域名(例如测试公众号总是在线上和线下之间进行来回的切换)甚至我们就微信公众号或者企业微信的第三方开发者我们的根目录下岂不是会有很多的乱七八糟的文件。我们还不能随便的删除,下一次验证的时候还要重新上传。

提出如下要求

  1. 所有的文件都是可以在一个单独的文件夹中进行管理,尽量不影响根目录的整洁性。
  2. 多个服务器时不需要上传多次文件(主要针对测试环境和线上环境)
  3. 对于已经验证过的文件不能删除,为了再次验证域名做准备
  4. 不影响其他txt文件的正常访问
  5. 一个主体的域名多次验证,不需要多次上传文件。

发现了什么规律

暂时发现的需要验证的那些场景

我暂时接触到的微信应用暂时发现如下三个场景会验证域名

  1. 微信公众号:微信公众号的jssdk的调用会验证域名。
  2. 微信小程序:微信小程序的业务域名配置时会验证域名。
  3. 企业微信:企业微信下应用如果需要使用jssdk的话需要验证域名
    注:微信小程序的webview如果要是要用jssdk,需要给微信公众号的jssdk域名进行验证,注意不是小程序的业务域名验证,是小程序绑定的公众号的域名(当时可坑死我了)

文件的特性

  1. 我们发现如上场景的文件都是.txt结尾的。
  2. 微信公众号都是以MP_verify_**.txt结尾的 ** 就是文件的内容。
  3. 微信企业哈都是以WW_verify_**.txt结尾的 **就是文件内容。
  4. 微信小程序则是**.txt 命名的(我吐了 我以为能找到规律那)。
  5. 当微信应用的主体不发生变化的是 文件不会发生变化 文件名字也。不变化。
  6. 当微信应用的主体不发生变化的情况下,域名发生变化,文件名字也不会变化,内容也不变。
  7. 验证过的域名切换过之后仍需要再次验证。

怎么变化

我们通过如上的规则发现,微信的域名验证文件其实没有特别的标识,只指导是txt文件,那我们就针对txt文件入手

基本思路

针对要求的四点我们提出如下的解决思路

  1. nginx进行配置规则,当结尾为txt的时候先去正常的路径获取,当返回404错误码的时候,去另一个文件夹获取数据。
  2. nginx在获取文件的时候直接重写的一个固定的服务器,这样就能保证线下和线上只需要上传一个文件即可。
  3. 上传文件之后要写REMARK,不进行删除。方便下次再此验证

实现细节

nginx配置文件

    location ~* \.txt { # txt结尾
        sendfile        on; 
        tcp_nopush      on; 
        tcp_nodelay     off;
        root            /data1/users/wangjingming/webroot; #正常访问路径
        #expires         1h;
        error_page 404 =200 @weixin_verify;# 404之后执行的操作
    }   
    location @weixin_verify {
        rewrite ^/(.*)$ /temp/weixin_verify/$1 last; #把路径重写
        proxy_pass http://localhost;#把请求代理到那个域名下 这里我省事放到了本地 
    }   

注意由于第一个location块使用的正则那代理只能使用URI的形式。所以要重写路由规则。

具体效果

当我们输入在浏览器中输入 http://**/WW_verify_CTcR0MDAUlF3b0Dn.txt时,nginx会先去根目录下找有没有相关文件,如果有则返回,如果没有则返回404这时404会被weixin_verify 块进行处理,当前请求会被代理到某台服务器的/temp/weixin_verify目录下继续查找,如果有返回文件,如果没有则返回404.

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Flask是一个轻量级的Python Web框架,它可以用来构建Web应用程序。企业微信应用是一种能够在企业微信平台上运行的应用程序,可以帮助企业内部进行沟通、协作和管理。 在Flask中,我们可以使用Flask的路由机制来处理企业微信应用的回调请求。回调是指企业微信平台在某些事件发生时向企业微信应用发送HTTP请求,应用要对这些请求进行响应。 首先,我们要配置企业微信应用的回调URL,即将该URL与Flask应用中的某个路由函数进行绑定。当企业微信平台有回调请求时,Flask应用会自动调用与该URL绑定的路由函数。 在路由函数中,我们可以根据请求的类型和内容进行处理。例如,可以根据请求的事件类型来执行相应的操作,如发送消息、获取通讯录信息等。同时,还可以根据请求的参数来获取相应的数据,并进行相应的处理和返回。 在处理回调请求时,还要注意验证请求的有效性。企业微信平台会通过加密算法将请求进行加密,我们要按照约定的方式进行解密,并校验相关参数的合法性,以确保请求的安全性和有效性。 总的来说,Flask提供了便捷的路由功能,可以轻松地处理企业微信应用的回调请求。通过合理地运用Flask的路由机制,我们可以根据不同的事件和请求类型,进行相应的操作和处理,实现丰富多样的企业微信应用功能。同时,确保回调请求的有效性和安全性也是非常重要的。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值