解决调用企业微信api报60020错误

@TOC背景
最近接手一个项目,要接入一个聊天应用,实现消息的接收和推送。
甲方给了一堆文档,发现文档和企业微信的文档完全一致。
所以先搞定企业微信的消息推送。下面我们之间步入正题吧,至于如何注册企业微信,如何建应用,怎么获取企业微信id和应用id有需要自己去百度查。

获取用户的userId

由于我要实现的是根据手机号获取指定userId发送消息,正常获取access_token之后,调用获取userId的接口时失败了。返回的错误值如下:
在这里插入图片描述
大概的意思是当前访问的ip不安全,错误的消息内容后面跟了一个网址,点进去之后的信息如下:
在这里插入图片描述
解决办法是需要配置企业可信ip,但是拖到底下进入配置企业可信ip时发现无法配置,需要先配置可信域名或者设置接收消息服务器url
在这里插入图片描述
由于我的应用处于测试阶段,所以选择设置接收消息服务器url

设置消息服务器url

在应用管理界面找到接收消息,并点击设置api接收,由于本人已经设置过了,所以圈起来的地方已经变为已启用api接收
在这里插入图片描述
进入设置页面,可以看的需要配置一个URL
在这里插入图片描述
经过查找资料以及各种ai小助手发现,这个URL为了让企业确认调用来自企业微信,企业微信在回调给接收消息url时会带上消息签名,以参数msg_signature标识,企业需要验证此参数的正确性后再解密。所以我们需要写一个接口来验证;文档地址:https://developer.work.weixin.qq.com/document/path/90968
在这里插入图片描述
在写接口前,还需要下载企业微信的加密和解密代码;地址:https://developer.work.weixin.qq.com/document/path/90307

在这里插入图片描述
下载下来之后,将如下的代码复制到项目中
在这里插入图片描述

编写响应代码

响应的代码不多,就一个controller`

package com.example.demo.controller;

import cn.hutool.core.util.XmlUtil;
import com.example.demo.aes.WXBizMsgCrypt;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.ResponseBody;
import org.springframework.web.bind.annotation.RestController;
import org.w3c.dom.Document;
import org.w3c.dom.Element;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.xml.parsers.DocumentBuilder;
import javax.xml.parsers.DocumentBuilderFactory;
import java.io.PrintWriter;
import java.util.concurrent.TimeUnit;
import java.util.logging.Logger;


@RestController
@RequestMapping("/AccessToken")
public class GetIhnAccessToken {

    //内容填写自己企业微信中配置的
    //自建应用中的开通api接口消息详情里的sToken
    String sToken = "";
    //企业微信后台的企业微信id
    String sCorpID = "";
    //自建应用的开通api接口消息详情里的sEncodingAESKey
    String sEncodingAESKey = "";
    private Logger logger = Logger.getLogger(GetIhnAccessToken.class.getName());
    
    /**
     * @param request 获取请求类型,因为在自建应用中添加接收api时用的是get请求,接收企业微信收到的消息时用的是post请求,当前处理只做消息接收,未添加消息安全性校验
     * @return
     * @throws Exception
     */

    @RequestMapping("/qwtest")
    @ResponseBody
    private String test(HttpServletRequest request, HttpServletResponse response) throws Exception {
        logger.info("回调开始");
        String method = request.getMethod();
        logger.info(method);
        WXBizMsgCrypt wxcpt = new WXBizMsgCrypt(sToken, sEncodingAESKey, sCorpID);
        // 微信加密签名
        String msg_signature = request.getParameter("msg_signature");
        logger.info("微信加密签名:" + msg_signature);
        // 时间戳
        String timestamp = request.getParameter("timestamp");
        // 随机数
        String nonce = request.getParameter("nonce");
        // 随机字符串
        String echostr = request.getParameter("echostr");
        String result = null;
        if (method.equals("GET")) {
            try {
                PrintWriter out = response.getWriter();
//                解密消息并将明文返回给企业微信,即可以开通api接收消息
                result = wxcpt.VerifyURL(msg_signature, timestamp, nonce, echostr);
                if (result == null) {
                    result = sToken;
                }
                out.print(result);
                out.close();
                return result;
            } catch (Exception e) {
                logger.info("验证URL失败,错误原因请查看异常:" + e);
                //验证URL失败,错误原因请查看异常
                e.printStackTrace();
            }

        } else {
            request.setCharacterEncoding("UTF-8");
            response.setCharacterEncoding("UTF-8");
            response.setContentType("text/html;charset=UTF-8");
            String timeMillis = System.currentTimeMillis() + "";
            DocumentBuilderFactory dbf = DocumentBuilderFactory.newInstance();
            DocumentBuilder db = dbf.newDocumentBuilder();
            Document document = db.parse(request.getInputStream());
            Element root = document.getDocumentElement();
            String corpID = root.getElementsByTagName("ToUserName").item(0).getTextContent();
            String agentID = root.getElementsByTagName("AgentID").item(0).getTextContent();
            String encrypt = root.getElementsByTagName("Encrypt").item(0).getTextContent();//用户发送的内容
            logger.info("CorpID:" + corpID);
            logger.info("agentID:" + agentID);
            logger.info("encrypt:" + encrypt);
            System.out.println("CorpID = " + corpID);
            System.out.println("agentID = " + agentID);
            System.out.println("encrypt = " + encrypt);
            result = wxcpt.VerifyURL(msg_signature, timestamp, nonce, encrypt);

            System.out.println("result = " + result);
            Document parse = XmlUtil.readXML(result);
            String fromUserName = parse.getElementsByTagName("FromUserName").item(0).getTextContent();
            String createTime = parse.getElementsByTagName("CreateTime").item(0).getTextContent();
            String msgType = parse.getElementsByTagName("MsgType").item(0).getTextContent();
            String content = parse.getElementsByTagName("Content").item(0).getTextContent();
            String msgId = parse.getElementsByTagName("MsgId").item(0).getTextContent();
            logger.info("FromUserName:" + fromUserName);
            System.out.println("FromUserName = " + fromUserName);
            System.out.println("CreateTime = " + createTime);
            System.out.println("MsgType = " + msgType);
            System.out.println("Content = " + content);
            System.out.println("MsgId = " + msgId);
            logger.info("MsgId:" + msgId);
            String msg = "";
            //对用户发送过来的内容选择要回复的内容
            //PS:这边你就可以对用户传过来的参数进行自己的判断,并增加自己的相关业务逻辑,返回回复的内容。
            if (content.contains("你好")) {
                content = content.substring(2);
                msg = "收到消息!";
            }
            String replyMsg = "<xml>"
                    + "<ToUserName><![CDATA[" + fromUserName + "]]></ToUserName>"//成员UserID
                    + "<FromUserName><![CDATA[" + corpID + "]]></FromUserName>"//企业微信CorpID
                    + "<CreateTime>" + timeMillis + "</CreateTime>"//消息创建时间(整型)
                    + "<MsgType><![CDATA[text]]></MsgType>"//消息类型,此时固定为:text
                    + "<Content><![CDATA[" + msg + "]]></Content>"//文本消息内容,最长不超过2048个字节,超过将截断
                    + "<MsgId>" + msgId + "</MsgId>"   //一定加
                    + "<AgentID>" + agentID + "</AgentID>"//一定加
                    + " </xml>";
            System.out.println("replyMsg = " + replyMsg);//打印出来
            logger.info("replyMsg:" + replyMsg);
            //这里可以存放你要自动回复给用户的信息
            String encryptMsg = wxcpt.EncryptMsg(replyMsg, timeMillis, nonce);
            System.out.println("11111111111encryptMsg = " + encryptMsg);
            logger.info("encryptMsg:" + encryptMsg);
            return encryptMsg;
        }
        return null;
    }


}

保存配置

代码正常编写完成之后,将项目打包找个服务器部署上去,在配置URL页面将URL配置http://服务器ip:端口/AccessToken/qwtest即可,需要注意的点是页面上随机生成的token和EncodingAESKey需要与自己写的后台代码一致。保存成功之后到应用管理界面配置企业可信ip即可。
在这里插入图片描述
文章转载地址:https://blog.csdn.net/qq_43751489/article/details/129721000

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值