热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

微信公众号三方平台开发【全网发布及全网发布接入检测】

第一步:接收component_verify_ticket:1、微信服务器每隔10分钟会向第三方的消息接收地址推送一次component_verify_ticket,拿到后需要在本地做

第一步:接收component_verify_ticket:

1、微信服务器每隔10分钟会向第三方的消息接收地址推送一次component_verify_ticket,拿到后需要在本地做好存储;
2、微信第三方平台的消息是加密的(下图),需要进行解密才能获取需要的信息;
3、接收并解密消息,代码如下:

  1. $timeStamp = empty ( $_GET ['timestamp'] ) ? '' : trim ( $_GET ['timestamp'] );  
  2. $nonce = empty ( $_GET ['nonce'] ) ? '' : trim ( $_GET ['nonce'] );  
  3. $msg_sign = empty ( $_GET ['msg_signature'] ) ? "" : trim ( $_GET ['msg_signature'] );  
  4. $encryptMsg = file_get_contents ( 'php://input' );  
  5. $pc = new WXBizMsgCrypt ( OPEN_MSG_VERIFY_TOKEN, OPEN_ENCRYPT_KEY, OPEN_APPID );  
  6. $postArr = ArrayUtil::xml2array ( $encryptMsg ); // xml对象解析  
  7. $format = "";  
  8. $from_xml = sprintf ( $format$postArr ['Encrypt'] );  
  9. // 第三方收到公众号平台发送的消息  
  10. $msg = '';  
  11. $errCode = $pc->decryptMsg ( $msg_sign$timeStamp$nonce$from_xml$msg ); // 解密  
  12. if ($errCode == 0) {  
  13.     $param = ArrayUtil::xml2array ( $msg );  
  14.     switch ($param ['InfoType']) {  
  15.         case 'component_verify_ticket' : // 授权凭证  
  16.             $component_verify_ticket = $param ['ComponentVerifyTicket'];  
  17.             $ret ['component_verify_ticket'] = $component_verify_ticket;  
  18.             file_put_contents ( OPEN_COMPONENT_VERIFY_TICKET_PATH, $component_verify_ticket ); // 缓存  
  19.             break;  
  20.         case 'unauthorized' : // 取消授权  
  21.             $status = 2;  
  22.             break;  
  23.         case 'authorized' : // 授权  
  24.             $status = 1;  
  25.             break;  
  26.         case 'updateauthorized' : // 更新授权  
  27.             break;  
  28.     }  

第二步:获取component_access_token:
每个令牌是存在有效期(2小时)的,且令牌的调用不是无限制的,请第三方平台做好令牌的管理,在令牌快过期时(比如1小时50分)再进行刷新。所以要对component_access_token做好本地缓存,代码如下:

  1. $nowTime = time ();  
  2. $getCache = false; // 是否从缓存获取  
  3. if (is_file ( OPEN_COMPONENT_ACCESS_TOKEN_PATH )) {  
  4.     $cacheJson = file_get_contents ( OPEN_COMPONENT_ACCESS_TOKEN_PATH );  
  5.     if (json_decode ( $cacheJson )) {  
  6.         $cacheArr = json_decode ( $cacheJson, true );  
  7.         if (! empty ( $cacheArr ['component_access_token'] ) && $cacheArr ['expires_in'] > $nowTime + 120) {  
  8.             $ret ['errCode'] = 0;  
  9.             $ret ['component_access_token'] = $cacheArr ['component_access_token'];  
  10.             $getCache = true;  
  11.         }  
  12.     }  
  13. }  
  14. // 若本地缓存不存在或已失效,则从微信服务器重新获取  
  15. if (! $getCache) {  
  16.     $url = WeixinApiLang::$url ['component_token'];  
  17.     $ticket = file_get_contents ( OPEN_COMPONENT_VERIFY_TICKET_PATH );  
  18.     $data = '{  
  19.             "component_appid":"' . OPEN_APPID . '",  
  20.             "component_appsecret":"' . OPEN_APPSECRET . '",  
  21.             "component_verify_ticket":"' . $ticket . '"  
  22.     }';  
  23.     $ret = self::requestWeixinAPI ( $url$data );  
  24.     // 缓存到本地  
  25.     if (isset ( $ret ['component_access_token'] )) {  
  26.         $cacheArr = array ();  
  27.         $cacheArr ['component_access_token'] = $ret ['component_access_token'];  
  28.         $ret ['expires_in'] += $nowTime;  
  29.         $cacheArr ['expires_in'] = $ret ['expires_in'];  
  30.         file_put_contents ( OPEN_COMPONENT_ACCESS_TOKEN_PATH, json_encode ( $cacheArr ) );  
  31.     }  

第三步:获取pre_auth_code(注意这是预授权码,不是授权码):

  1. $url = 'https://api.weixin.qq.com/cgi-bin/component/api_create_preauthcode?component_access_token=' . $accessToken;  
  2. $data = '{  
  3.     "component_appid":"' . OPEN_APPID . '"  
  4. }';  
  5. $ret = self::requestWeixinAPI ( $url$data );
第四步:使用授权码换取公众号的接口调用凭据和授权信息:
授权码authorization_code是用户“确认授权”后,微信回调时返回的。代码如下:

  1. $url = 'https://api.weixin.qq.com/cgi-bin/component/api_query_auth?component_access_token=' . $accessToken;  
  2. $data = '{  
  3.         "component_appid":"' . OPEN_APPID . '",  
  4.         "authorization_code""' . $authorization_code . '"  
  5. }';  
  6. $ret = self::requestWeixinAPI ( $url$data ); 
到此,授权流程就走完了。。。

接着看看全网发布的测试用例怎么做:
1、模拟粉丝触发专用测试公众号的事件,并推送事件消息到专用测试公众号,第三方平台方开发者需要提取推送XML信息中的event值,并在5秒内立即返回按照下述要求组装的文本消息给粉丝;
2、模拟粉丝发送文本消息给专用测试公众号,第三方平台方需根据文本消息的内容进行相应的响应;
3、模拟粉丝发送文本消息给专用测试公众号,第三方平台方需在5秒内返回空串表明暂时不回复,然后再立即使用客服消息接口发送消息回复粉丝。
代码如下:

  1. $xmlTpl = "  
  2.               
  3.               
  4.             %s  
  5.               
  6.               
  7.             ";  
  8. $keyword = isset ( $param ['Content'] ) ? trim ( $param ['Content'] ) : '';  
  9. if(isset($param ['Event']) && $param ['ToUserName'] == 'gh_3c884a361561'){ // 案例1  
  10.     $contentStr = $param ['Event'] . 'from_callback';  
  11. }elseif ($keyword == "TESTCOMPONENT_MSG_TYPE_TEXT") { // 案例2  
  12.     $contentStr = "TESTCOMPONENT_MSG_TYPE_TEXT_callback";  
  13. elseif (strpos ( $keyword"QUERY_AUTH_CODE:" ) !== false) { // 案例3  
  14.     $ticket = str_replace ( "QUERY_AUTH_CODE:"""$keyword );  
  15.     $contentStr = $ticket . "_from_api";  
  16.     $tokenInfo = WechatOpenApiLogic::getAuthorizerAccessTokenByAuthCode ( $ticket );  
  17.     $param ['authorizerAccessToken'] = $tokenInfo ['authorization_info'] ['authorizer_access_token'];  
  18.     self::sendServiceMsg ( $param ['FromUserName'], $param ['ToUserName'], 1, $contentStr ); // 客服消息接口  
  19.     return 1;  
  20. }  
  21. $result = '';  
  22. if (! empty ( $contentStr )) {  
  23.     $result = sprintf ( $xmlTpl$param ['FromUserName'], $param ['ToUserName'], time (), $contentStr );  
  24.     if (isset ( $_GET ['encrypt_type'] ) && $_GET ['encrypt_type'] == 'aes') { // 密文传输  
  25.         $msgCryptObj = new WXBizMsgCrypt ( OPEN_MSG_VERIFY_TOKEN, OPEN_ENCRYPT_KEY, OPEN_APPID );  
  26.         $encryptMsg = '';  
  27.         $msgCryptObj->encryptMsg ( $result$_GET ['timestamp'], $_GET ['nonce'], $encryptMsg );  
  28.         $result = $encryptMsg;  
  29.     }  
  30. }

  31. 全网发布常会遇到的问题如下:
以PHP为例。
1、组件ticket正确接收。分析解密后的XML格式消息内容,如果存在ComponentVerifyTicket字段,将这个值保存到数据库,程序结束直接输出字符串success。
//$msg为解密后的XML格式消息内容
$obj = simplexml_load_string($msg, 'SimpleXMLElement', LIBXML_NOCDATA);
if (isset($obj->ComponentVerifyTicket)) {
    saveTicket(strval($obj->ComponentVerifyTicket));    //保存ticket
    die('success');
}
2、Api文本消息
首先得判断公众平台模拟发送的用户消息(解密后)Content字段是否以QUERY_AUTH_CODE开头,代码略。
$arr = explode(':',$packet['content']);
$code = $arr[1];
$compOnentVerifyTicket= readTicket();    //读取已保存的ticket

//获取第三方平台
$data = array('component_appid'=>$componentAppId,'component_appsecret'=>$componentAppSecret,'component_verify_ticket'=>$componentVerifyTicket);
$json = @json_encode($data);
$result = http_post("https://api.weixin.qq.com/cgi-bin/component/api_component_token",$json);
msg("Component Token Result:" . var_export($result,true));
$compOnentAccessToken= $result['component_access_token'];

//使用授权码换取公众号的接口调用凭据和授权信息
$data = array('component_appid'=>$componentAppId,'authorization_code'=>$code);
$json = @json_encode($data);
$result = http_post("https://api.weixin.qq.com/cgi-bin/component/api_query_auth?component_access_token=$componentAccessToken", $json);
msg("Query Auth Result:" . var_export($result,true));
$accessToken = $result['authorization_info']['authorizer_access_token'];

saveAccessToken($accessToken);    //保存access_token

$text = $code.'_from_api';

3、消息和事件(需要特别说明一点,开放平台上的文档有点坑,题主截图中显示的后面三个失败的点,须使用客服消息接口发送消息,而非按照《全网发布接入检测说明》中说的回复XML内容)
//$text = 'LOCATIONfrom_callback';
//$text = 'TESTCOMPONENT_MSG_TYPE_TEXT_callback';
$data = array('touser'=>$packet['from'],'msgtype'=>'text','text'=>array('content'=>$text));
$json = @json_encode($data);
$accessToken = readAccessToken();    //读取已保存的access_token
$result = http_post("https://api.weixin.qq.com/cgi-bin/message/custom/send?access_token=$acce


推荐阅读
  • Windows服务与数据库交互问题解析
    本文探讨了在Windows 10(64位)环境下开发的Windows服务,旨在定期向本地MS SQL Server (v.11)插入记录。尽管服务已成功安装并运行,但记录并未正确插入。我们将详细分析可能的原因及解决方案。 ... [详细]
  • 本文详细介绍如何使用Samba软件配置CIFS文件共享服务,涵盖安装、配置、权限管理及多用户挂载等关键步骤。通过具体示例和命令行操作,帮助读者快速搭建并优化Samba服务器。 ... [详细]
  • 本文详细介绍了IBM DB2数据库在大型应用系统中的应用,强调其卓越的可扩展性和多环境支持能力。文章深入分析了DB2在数据利用性、完整性、安全性和恢复性方面的优势,并提供了优化建议以提升其在不同规模应用程序中的表现。 ... [详细]
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • UNP 第9章:主机名与地址转换
    本章探讨了用于在主机名和数值地址之间进行转换的函数,如gethostbyname和gethostbyaddr。此外,还介绍了getservbyname和getservbyport函数,用于在服务器名和端口号之间进行转换。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 使用Vultr云服务器和Namesilo域名搭建个人网站
    本文详细介绍了如何通过Vultr云服务器和Namesilo域名搭建一个功能齐全的个人网站,包括购买、配置服务器以及绑定域名的具体步骤。文章还提供了详细的命令行操作指南,帮助读者顺利完成建站过程。 ... [详细]
  • 本文详细介绍了 MySQL 的查询处理流程,包括从客户端连接到服务器、查询缓存检查、语句解析、查询优化及执行等步骤。同时,深入探讨了 MySQL 中的乐观锁机制及其在并发控制中的应用。 ... [详细]
  • 深入理解Cookie与Session会话管理
    本文详细介绍了如何通过HTTP响应和请求处理浏览器的Cookie信息,以及如何创建、设置和管理Cookie。同时探讨了会话跟踪技术中的Session机制,解释其原理及应用场景。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 本文介绍了如何使用PHP代码实现微信平台的媒体素材上传功能,详细解释了API接口的使用方法和注意事项,确保文件路径正确以避免常见的错误。 ... [详细]
author-avatar
Lanboream
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有