对微信公众号JS安全域名的理解

本文详细介绍了在前端项目中,微信公众号的JS接口安全域名和授权回调页面域名的配置及其作用。当项目从A域名迁移到B域名时,因误解导致分享配置失效。关键在于理解,JS接口安全域名用于前端调用微信接口,而授权回调页面域名关乎用户信息获取。更改域名配置需谨慎,确保与微信交互的流程能在正确域名下进行。
摘要由CSDN通过智能技术生成

问题描述:前端项目,做了自定义分享内容配置,并部署到A域名下,然后公众号后台配置了JS接口安全域名授权回调页面域名两项都为A,然后测试分享和网页授权都是正常的,其实这个时候并未深刻理解到两者的区别及作用。

问题出现:由于需求原因,需要将改项目改部署到B域名下,然后习惯性的将授权回调页面域名也改为B,授权回调正常,但分享配置不生效。

原因剖析:前端配置分享,需要后端获取签名,后端获取签名的前提,是微信判断该项目是在JS接口安全域名下请求的,才会正常返回签名,从而正常配置。一开始以为JS接口安全域名配置的是前端请求后端服务器的域名,其实微信对这个是没有拦截和限制的,只要不跨域就行(测试公众号不限制,生产公众号要配置IP白名单)。微信限制的是和账号有关联有交互的,例如获取code、openid、签名等,都必须在安全验证的情况下。

总结:授权回调页面域名配置的用途是获取用户信息(需要在微信环境下),JS接口安全域名配置的是调用微信开放JS接口,微信会判断该请求是否是在该域名下发起的(可不在微信环境)。

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值