Hash, PushState 和微信 JSSDK 授权

最近将 riot.js 升级到了 3.0,并用上了新版本的 riot-route,原先用了一年多的 2.2.4 版本内置的 riot.route 只支持 hash 形式的 SPA 单页面应用,riot-route 则支持 pushState。

Hash 方式有个缺点,就是服务器不知道地址栏中 # 之后的内容,放在微信里,就导致了未授权用户授权后想返回原界面需要借助 JS 来实现,导致历史记录多了一条,用户按返回键无法退出(返回上一页面后又被 JS “前进”了)。

PushState 方式就没有这个问题,可以直接用 HTTP 302 重定向过来,不影响历史记录和返回按钮功能。

于是在新项目中开始采用 pushState 方式。

不过等到应用到了微信环境中,又冒出来一个问题,通过 pushState 改变地址在 iOS 中会导致 JSSDK 的授权失败。

在 config 中开启 debug,可见 invalid signature 。原因是 location.href 中的地址变化了,但是微信客户端认为地址还是打开页面时的地址,微信“复制链接”得到的地址可以作为旁证。

解决方法

先按标准方法用当前地址计算 signature,如果失败,再用打开浏览器时的地址计算 signature。

由于之前已经把加载微信 JSSDK 和相关 Api 的功能独立成函数,因此这次解决起来也比较简单。

修改前的代码
1function runWx(api, fn, loadError) { 2 if (typeof api === 'string') { 3 api = [api]; 4 } 5 6 // 用 require.js 加载 JSSDK 文件,如果你已经用 <script> 方式加载,可以省掉这一步 7 require(['jweixin'], function (wx) { 8 var url = location.href.split('#')[0]; 9 10 // 将 url 发往服务器计算相应的 signature 11 $.get('/signature', { url: url }, function (ans) { 12 // wx.config 执行成功时调用 13 wx.ready(function () { 14 wx.checkJsApi({ 15 jsApiList: _.clone(api), // 坑,微信会改变此参数的内容 16 success: function success(res) { 17 if (!res || !res.checkResult || _.any(api, function (v) { 18 return !res.checkResult[v]; 19 })) { 20 alert('您的微信版本过低,无法使用此功能,请升级微信'); 21 return; 22 } 23 fn(wx); 24 } 25 }); 26 }); 27 28 // wx.config 执行失败时调用 29 wx.error(function () { 30 alert('授权失败,您可能无法使用部分功能'); 31 }); 32 33 // 校验用的参数来自服务器 34 var config = { 35 // debug: true, 36 appId: ans.data.appId, 37 timestamp: ans.data.timestamp, 38 nonceStr: ans.data.nonceStr, 39 signature: ans.data.signature, 40 jsApiList: _.union(['checkJsApi'], api) 41 }; 42 43 // 进行校验 44 wx.config(config); 45 }); 46 }, loadError); 47}

先简单展示一下这个 runWx 函数的用法:

1// 当需要用到特定的微信接口时,运行 runWx 2runWx(['uploadImage', 'chooseImage'], function (wx) { 3 // 可以在这里使用 wx.uploadImage 和 wx.chooseImage 功能 4 wx.uploadImage(...); 5 wx.chooseImage(...); 6}, function () { 7 // 加载失败时要做的事 8})

runWx 做了这么几件事:

  • 用 require.js 加载 weixin sdk 的 js 文件
  • 获取当前页面地址 location.href.split('#')[0]
  • 将 url 作为参数发送到服务器计算出 signature
  • 调用 wx.config
  • 成功时调用 wx.ready 并最终调用回调函数 fn
  • 失败时调用 wx.error 提示错误
修改后的代码
1// 解决部分机型 pushState 不能正确改变地址导致授权失败 2 3// 在第一次打开页面时加载此文件,记录当时的地址作为原始地址 4var originUrl = location.href.split('#')[0]; 5 6// 增加 tryOrigin 参数 7function runWx(api, fn, loadError, tryOrigin) { 8 if (typeof api === 'string') { 9 api = [api]; 10 } 11 require(['jweixin'], function (wx) { 12 // tryOrigin 为真时使用原始地址 13 var url = tryOrigin ? originUrl : location.href.split('#')[0]; 14 15 $.get('/signature', { url: url }, function (ans) { 16 wx.ready(function () { 17 wx.checkJsApi({ 18 jsApiList: _.clone(api), // 坑,微信会改变此参数的内容 19 success: function success(res) { 20 if (!res || !res.checkResult || _.any(api, function (v) { 21 return !res.checkResult[v]; 22 })) { 23 alert('您的微信版本过低,无法使用此功能,请升级微信'); 24 return; 25 } 26 fn(wx); 27 } 28 }); 29 }); 30 31 wx.error(function () { 32 // 已经试了原始地址 33 if (originUrl === url) { 34 alert('授权失败,您可能无法使用部分功能'); 35 return; 36 } 37 // 没有使用原始地址且 signature 不匹配,尝试用原始地址计算 signature 38 runWx(api, fn, loadError, true); 39 }); 40 41 var config = { 42 debug: true, 43 appId: ans.data.appId, 44 timestamp: ans.data.timestamp, 45 nonceStr: ans.data.nonceStr, 46 signature: ans.data.signature, 47 jsApiList: _.union(['checkJsApi'], api) 48 }; 49 wx.config(config); 50 }); 51 }, loadError); 52}

和原来相比,主要变化有:

  • 记录了打开浏览器时的原始地址
  • 先尝试用标准的 location.href.split('#')[0] 计算 signature
  • 失败时用 originUrl 再试一次

这个改动的主要优点是原来用到 runWx 的地方,代码完全不需要进行变动,由 runWx 自己去尝试解决问题。

点赞
收藏

评论区

加载中...

相关推荐

MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1

文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s

Oracle 分组与拼接字符串同时使用

SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(

MySQL部分从库上面因为大量的临时表tmp_table造成慢查询

背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_

手写Java HashMap源码

HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22

微信小程序new Date()转换时间异常问题

微信小程序苹果手机页面上显示时间异常,安卓机正常问题image(https://imghelloworld.osscnbeijing.aliyuncs.com/imgs/b691e1230e2f15efbd81fe11ef734d4f.png)错误代码vardate'2021030617:00:00'vardateT

Java获得今日零时零分零秒的时间(Date型)

publicDatezeroTime()throwsParseException{    DatetimenewDate();    SimpleDateFormatsimpnewSimpleDateFormat("yyyyMMdd00:00:00");    SimpleDateFormatsimp2newS

Hash, PushState 和微信 JSSDK 授权 - HelloWorld