第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機(jī)立即綁定

微信小程序登錄相關(guān)總結(jié)

標(biāo)簽:
Html/CSS Node.js JavaScript

小程序登录总结

  1. wx.login 获取 code
  2. wx.getUserInfo 获取 非敏感信息userInfo加密后的敏感信息encryptedData 还有加密向量iv
    • 分开是为了敏感信息不在前端被攻击
    • 尽量不要使用前端操作和存储敏感信息,而是应该借助3rd-session 向后端发请求来操作,否则分开就没意义了
  3. code发给后端
  4. 后端凭借code + appid + appsecret 向微信服务器发请求获得加密密钥session-keyopenid
  5. 此时前端将 加密后的敏感信息encryptedData 给后端,后端可凭借session-keyiv来解密encryptedData获得完整的用户信息userWholeData
    • 这一步可以与3一起发,减少一个http请求
  6. 后端利用hash算法之类的手段,用用户信息或者code、随机时间之类的作为载荷或者材料,生成一个3rd-session,作用实际类似于jwt,里面可以存载荷信息也可以不存,发给前端作为令牌
  7. 后端将key: 3rd-sessionvalue:session-key + openid(也可以直接value: openid)存入数据库表A 可以根据需要将userWholeData连同openid一起存入用户信息表B
  8. 3rd-session用于验证前端登录态,是前后端交流判断用户的唯一凭据,要足够随机、足够长、有失效时间。前端将3rd-session发给后端后,后端根据A来取得用户openid,然后根据需要去查询和修改B
  9. 3rd-session可以放在http请求头部(header)、query或者body
點擊查看更多內(nèi)容
6人點贊

若覺得本文不錯,就分享一下吧!

評論

作者其他優(yōu)質(zhì)文章

正在加載中
感謝您的支持,我會繼續(xù)努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進(jìn)行掃碼打賞哦
今天注冊有機(jī)會得

100積分直接送

付費專欄免費學(xué)

大額優(yōu)惠券免費領(lǐng)

立即參與 放棄機(jī)會
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號

舉報

0/150
提交
取消