微信小程序(授权登录)

本文介绍了如何通过微信小程序授权登录获取code,利用code调用API获取session_key和openid,并使用session_key解密encryptedData获取纯手机号的过程,涉及AES加密和CBC模式的解密技术。
摘要由CSDN通过智能技术生成
    @Override
    public String authorizedLogin(Map map) {
        //取出前端传递的值
        String code = (String) map.get("code");
        String encryptedData = (String) map.get("encryptedData");
        String iv = (String) map.get("iv");

        //使用code发送请求,获取map
        Map returnMap = authorizedLoginUtil.authorizedLoginGet(code);
        //获取map中的值
        String openid = (String) returnMap.get("openid");
        String sessionKey = (String) returnMap.get("session_key");
        if (openid.isEmpty() || sessionKey.isEmpty()){
            throw new CustomDefinedException(ResultEnums.LOGIN_CODE_ERROR);
        }
        //使用session_key解密,获取解密后的明文对象
        JSONObject plaintext = authorizedLoginUtil.useEncryptedDataDecode(encryptedData,sessionKey, iv);
        if (plaintext.isEmpty()){
            throw new CustomDefinedException(ResultEnums.LOGIN_CODE_ERROR);
        }
        //获取手机号
        String purePhoneNumber = (String) plaintext.get("purePhoneNumber");
        return purePhoneNumber;
    }
/**
     * 小程序授权登录发送请求获取openid等参数
     * @param code 登录时获取的 code
     * @return
     */
    public static Map authorizedLoginGet(String code){
        JsonNode jsonNode = HttpUtils.doGet("https://api.weixin.qq.com/sns/jscode2session"
                +"?appid="+WxpayStaticParameter.appId //小程序appid
                +"&secret="+WxpayStaticParameter.appSecret //小程序appSecret
                +"&js_code="+code //登录时获取的 code
                +"&grant_type=authorization_code"); //授权类型,固定值authorization_code
        Map map = new ObjectMapper().convertValue(jsonNode, Map.class);
        return map;
    }
/**
     * 使用前端传过来的encryptedData解密
     * @param encryptedData
     * @param sessionKey 发送请求获取的sessionKey
     * @param iv
     * @return
     */
    public static JSONObject useEncryptedDataDecode(String encryptedData, String sessionKey, String iv){
// 被加密的数据
        byte[] dataByte = Base64.decode(encryptedData);
        // 加密秘钥
        byte[] keyByte = Base64.decode(sessionKey);
        // 偏移量
        byte[] ivByte = Base64.decode(iv);

        try {
            // 如果密钥不足16位,那么就补足.  这个if 中的内容很重要
            int base = 16;
            if (keyByte.length % base != 0) {
                int groups = keyByte.length / base + (keyByte.length % base != 0 ? 1 : 0);
                byte[] temp = new byte[groups * base];
                Arrays.fill(temp, (byte) 0);
                System.arraycopy(keyByte, 0, temp, 0, keyByte.length);
                keyByte = temp;
            }
            // 初始化
            Security.addProvider(new BouncyCastleProvider());
            Cipher cipher = Cipher.getInstance("AES/CBC/PKCS7Padding","BC");
            SecretKeySpec spec = new SecretKeySpec(keyByte, "AES");
            AlgorithmParameters parameters = AlgorithmParameters.getInstance("AES");
            parameters.init(new IvParameterSpec(ivByte));
            cipher.init(Cipher.DECRYPT_MODE, spec, parameters);// 初始化
            byte[] resultByte = cipher.doFinal(dataByte);
            if (null != resultByte && resultByte.length > 0) {
                String result = new String(resultByte, "UTF-8");
                JSONObject jsonObject = JSONObject.parseObject(result);
                return jsonObject ;

            }
        } catch (Exception e) {
            e.printStackTrace();
        }
        return null;
    }

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值