@TOC背景
最近接手一个项目,要接入一个聊天应用,实现消息的接收和推送。
甲方给了一堆文档,发现文档和企业微信的文档完全一致。
所以先搞定企业微信的消息推送。下面我们之间步入正题吧,至于如何注册企业微信,如何建应用,怎么获取企业微信id和应用id有需要自己去百度查。
获取用户的userId
由于我要实现的是根据手机号获取指定userId发送消息,正常获取access_token之后,调用获取userId的接口时失败了。返回的错误值如下:
大概的意思是当前访问的ip不安全,错误的消息内容后面跟了一个网址,点进去之后的信息如下:
解决办法是需要配置企业可信ip,但是拖到底下进入配置企业可信ip时发现无法配置,需要先配置可信域名或者设置接收消息服务器url
由于我的应用处于测试阶段,所以选择设置接收消息服务器url
设置消息服务器url
在应用管理界面找到接收消息,并点击设置api接收,由于本人已经设置过了,所以圈起来的地方已经变为已启用api接收
进入设置页面,可以看的需要配置一个URL
经过查找资料以及各种ai小助手发现,这个URL为了让企业确认调用来自企业微信,企业微信在回调给接收消息url时会带上消息签名,以参数msg_signature标识,企业需要验证此参数的正确性后再解密。所以我们需要写一个接口来验证;文档地址:https://developer.work.weixin.qq.com/document/path/90968
在写接口前,还需要下载企业微信的加密和解密代码;地址:https://developer.work.weixin.qq.com/document/path/90307
下载下来之后,将如下的代码复制到项目中
编写响应代码
响应的代码不多,就一个controller`
package com.example.demo.controller;
import cn.hutool.core.util.XmlUtil;
import com.example.demo.aes.WXBizMsgCrypt;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.ResponseBody;
import org.springframework.web.bind.annotation.RestController;
import org.w3c.dom.Document;
import org.w3c.dom.Element;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.xml.parsers.DocumentBuilder;
import javax.xml.parsers.DocumentBuilderFactory;
import java.io.PrintWriter;
import java.util.concurrent.TimeUnit;
import java.util.logging.Logger;
@RestController
@RequestMapping("/AccessToken")
public class GetIhnAccessToken {
//内容填写自己企业微信中配置的
//自建应用中的开通api接口消息详情里的sToken
String sToken = "";
//企业微信后台的企业微信id
String sCorpID = "";
//自建应用的开通api接口消息详情里的sEncodingAESKey
String sEncodingAESKey = "";
private Logger logger = Logger.getLogger(GetIhnAccessToken.class.getName());
/**
* @param request 获取请求类型,因为在自建应用中添加接收api时用的是get请求,接收企业微信收到的消息时用的是post请求,当前处理只做消息接收,未添加消息安全性校验
* @return
* @throws Exception
*/
@RequestMapping("/qwtest")
@ResponseBody
private String test(HttpServletRequest request, HttpServletResponse response) throws Exception {
logger.info("回调开始");
String method = request.getMethod();
logger.info(method);
WXBizMsgCrypt wxcpt = new WXBizMsgCrypt(sToken, sEncodingAESKey, sCorpID);
// 微信加密签名
String msg_signature = request.getParameter("msg_signature");
logger.info("微信加密签名:" + msg_signature);
// 时间戳
String timestamp = request.getParameter("timestamp");
// 随机数
String nonce = request.getParameter("nonce");
// 随机字符串
String echostr = request.getParameter("echostr");
String result = null;
if (method.equals("GET")) {
try {
PrintWriter out = response.getWriter();
// 解密消息并将明文返回给企业微信,即可以开通api接收消息
result = wxcpt.VerifyURL(msg_signature, timestamp, nonce, echostr);
if (result == null) {
result = sToken;
}
out.print(result);
out.close();
return result;
} catch (Exception e) {
logger.info("验证URL失败,错误原因请查看异常:" + e);
//验证URL失败,错误原因请查看异常
e.printStackTrace();
}
} else {
request.setCharacterEncoding("UTF-8");
response.setCharacterEncoding("UTF-8");
response.setContentType("text/html;charset=UTF-8");
String timeMillis = System.currentTimeMillis() + "";
DocumentBuilderFactory dbf = DocumentBuilderFactory.newInstance();
DocumentBuilder db = dbf.newDocumentBuilder();
Document document = db.parse(request.getInputStream());
Element root = document.getDocumentElement();
String corpID = root.getElementsByTagName("ToUserName").item(0).getTextContent();
String agentID = root.getElementsByTagName("AgentID").item(0).getTextContent();
String encrypt = root.getElementsByTagName("Encrypt").item(0).getTextContent();//用户发送的内容
logger.info("CorpID:" + corpID);
logger.info("agentID:" + agentID);
logger.info("encrypt:" + encrypt);
System.out.println("CorpID = " + corpID);
System.out.println("agentID = " + agentID);
System.out.println("encrypt = " + encrypt);
result = wxcpt.VerifyURL(msg_signature, timestamp, nonce, encrypt);
System.out.println("result = " + result);
Document parse = XmlUtil.readXML(result);
String fromUserName = parse.getElementsByTagName("FromUserName").item(0).getTextContent();
String createTime = parse.getElementsByTagName("CreateTime").item(0).getTextContent();
String msgType = parse.getElementsByTagName("MsgType").item(0).getTextContent();
String content = parse.getElementsByTagName("Content").item(0).getTextContent();
String msgId = parse.getElementsByTagName("MsgId").item(0).getTextContent();
logger.info("FromUserName:" + fromUserName);
System.out.println("FromUserName = " + fromUserName);
System.out.println("CreateTime = " + createTime);
System.out.println("MsgType = " + msgType);
System.out.println("Content = " + content);
System.out.println("MsgId = " + msgId);
logger.info("MsgId:" + msgId);
String msg = "";
//对用户发送过来的内容选择要回复的内容
//PS:这边你就可以对用户传过来的参数进行自己的判断,并增加自己的相关业务逻辑,返回回复的内容。
if (content.contains("你好")) {
content = content.substring(2);
msg = "收到消息!";
}
String replyMsg = "<xml>"
+ "<ToUserName><![CDATA[" + fromUserName + "]]></ToUserName>"//成员UserID
+ "<FromUserName><![CDATA[" + corpID + "]]></FromUserName>"//企业微信CorpID
+ "<CreateTime>" + timeMillis + "</CreateTime>"//消息创建时间(整型)
+ "<MsgType><![CDATA[text]]></MsgType>"//消息类型,此时固定为:text
+ "<Content><![CDATA[" + msg + "]]></Content>"//文本消息内容,最长不超过2048个字节,超过将截断
+ "<MsgId>" + msgId + "</MsgId>" //一定加
+ "<AgentID>" + agentID + "</AgentID>"//一定加
+ " </xml>";
System.out.println("replyMsg = " + replyMsg);//打印出来
logger.info("replyMsg:" + replyMsg);
//这里可以存放你要自动回复给用户的信息
String encryptMsg = wxcpt.EncryptMsg(replyMsg, timeMillis, nonce);
System.out.println("11111111111encryptMsg = " + encryptMsg);
logger.info("encryptMsg:" + encryptMsg);
return encryptMsg;
}
return null;
}
}
保存配置
代码正常编写完成之后,将项目打包找个服务器部署上去,在配置URL页面将URL配置http://服务器ip:端口/AccessToken/qwtest即可,需要注意的点是页面上随机生成的token和EncodingAESKey需要与自己写的后台代码一致。保存成功之后到应用管理界面配置企业可信ip即可。
文章转载地址:https://blog.csdn.net/qq_43751489/article/details/129721000