绑定域名

先登录微信公众平台进入“公众号设置”的“功能设置”里填写“JS接口安全域名”。

备注:登录后可在“开发者中心”查看对应的接口权限。

引入js文件

在需要调用JS接口的页面引入如下JS文件,(支持https):http://res.wx.qq.com/open/js/jweixin-1.0.0.js

请注意,如果你的页面启用了https,务必引入 https://res.wx.qq.com/open/js/jweixin-1.0.0.js ,否则将无法在iOS9.0以上系统中成功使用JSSDK

通过config接口注入权限验证信息

所有需要使用JS-SDK的页面必须先注入配置信息,否则将无法调用(同一个url仅需调用一次,对于变化url的SPA的web app可在每次url变化时进行调用,目前Android微信客户端不支持pushState的H5新特性,所以使用pushState来实现web app的页面会导致签名失败,此问题会在Android6.2中修复)。

wx.config({
debug: true, // 开启调试模式,调用的所有api的返回值会在客户端alert出来,若要查看传入的参数,可以在pc端打开,参数信息会通过log打出,仅在pc端时才会打印。
appId: '', // 必填,公众号的唯一标识
timestamp: , // 必填,生成签名的时间戳
nonceStr: '', // 必填,生成签名的随机串
signature: '',// 必填,签名,见附录1
jsApiList: [] // 必填,需要使用的JS接口列表,所有JS接口列表见附录2
});

appId:在微信公众号中查看信息

timestamp:时间戳,可以通过js获取 Date.parse(new Date())获取当前时间的毫秒值

nonceStr 通过uuid生成随机字符串(永远不会重复)

signature 签名的获取:

1 通过 appId和appSecret 获取:access_token

  1. 发送请求
$.ajax({
type: "GET",
async:false,
url: 'https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid=APPID&secret=APPSECRET',
success: function(data){
config=data;
console.log(config);
}
})

2 通过access_token获取signature 签名

签名算法

签名生成规则如下:参与签名的字段包括noncestr(随机字符串), 有效的jsapi_ticket, timestamp(时间戳), url(当前网页的URL,不包含#及其后面部分) 。对所有待签名参数按照字段名的ASCII 码从小到大排序(字典序)后,使用URL键值对的格式(即key1=value1&key2=value2…)拼接成字符串string1。这里需要注意的是所有参数名均为小写字符。对string1作sha1加密,字段名和字段值都采用原始值,不进行URL 转义。

即signature=sha1(string1)

demo:

  • noncestr=Wm3WZYTPz0wzccnW
  • jsapi_ticket=sM4AOVdWfPE4DxkXGEs8VMCPGGVi4C3VM0P37wVUCFvkVAy_90u5h9nbSlYy3-Sl-HhTdfl2fzFy1AOcHKP7qg
  • timestamp=1414587457
  • url=http://mp.weixin.qq.com?params=value

步骤1. 对所有待签名参数按照字段名的ASCII 码从小到大排序(字典序)后,使用URL键值对的格式(即key1=value1&key2=value2…)拼接成字符串string1:

jsapi_ticket=sM4AOVdWfPE4DxkXGEs8VMCPGGVi4C3VM0P37wVUCFvkVAy_90u5h9nbSlYy3-Sl-HhTdfl2fzFy1AOcHKP7qg&noncestr=Wm3WZYTPz0wzccnW&timestamp=1414587457&url=http://mp.weixin.qq.com?params=value

步骤2. 对string1进行sha1签名,得到signature:

0f9de62fce790f9a083d5c99e95740ceb90c27ed

注意事项

  1. 签名用的noncestr和timestamp必须与wx.config中的nonceStr和timestamp相同。
  2. 签名用的url必须是调用JS接口页面的完整URL。
  3. 出于安全考虑,开发者必须在服务器端实现签名的逻辑。

配置信息获取完之后:

通过ready接口处理成功验证

wx.ready(function(){
// config信息验证后会执行ready方法,所有接口调用都必须在config接口获得结果之后,config是一个客户端的异步操作,所以如果需要在页面加载时就调用相关接口,
//则须把相关接口放在ready函数中调用来确保正确执行。对于用户触发时才调用的接口,则可以直接调用,不需要放在ready函数中。
});

通过error接口处理失败验证

wx.error(function(res){

    // config信息验证失败会执行error函数,如签名过期导致验证失败,具体错误信息可以打开config的debug模式查看,也可以在返回的res参数中查看,对于SPA可以在这里更新签名。

});
 //转发到朋友圈
wx.onMenuShareTimeline({
title: 'JSSDK朋友圈转发测试',
link: link,
imgUrl: imgUrl,
success: function () {
alert('转发成功!');
},
cancel: function () {
alert('转发失败!');
}
});
 //转发给朋友
wx.onMenuShareAppMessage({
title: 'JSSDK朋友圈转发测试',
desc: '转发给朋友',
link: link,
imgUrl: imgUrl,
type: 'link',
dataUrl: '',
success: function () {
alert('转发成功!');
},
cancel: function () {
alert('转发失败!');
}
});

微信JS-SDK说明文档------微信网页开发

最新文章

  1. 关于reids
  2. EntityFunctions.AsNonUnicode
  3. 【4412嵌入式开发板学习笔记】认识uboot
  4. Ubuntu安装uget和aria2下载工具
  5. 哈夫曼树(Huffman Tree)与哈夫曼编码
  6. 最新百度音乐api
  7. algorithm@ Sieve of Eratosthenes (素数筛选算法) & Related Problem (Return two prime numbers )
  8. Android之ListView常用技巧
  9. hadoop编程技巧(4)---总体情况key按类别搜索TotalOrderPartitioner
  10. 为什么报错说req未定义,createServer只接受匿名函数吗?
  11. openwrt makefile选项
  12. 数据库 Mysql事务详解
  13. ssm简单搭建
  14. NOI2017总结
  15. Python的数据库操作(pymysql)
  16. BOM、DOM
  17. 11.5 vmstat:虚拟内存统计
  18. Sphinx(coreseek)一些记录
  19. 正则表达式匹配域名、网址、url
  20. Java 6- Java 运算符

热门文章

  1. 版本控制git之五-标签管理 tags 标签 代码版本 如: v1.0
  2. Error: Divergence detected in AMG solver: k
  3. Unix网络编程 — 头文件解析
  4. .DS_Store的说明
  5. JavaEE JDBC 可滚动和可更新的结果集ResultSet
  6. hihoCoder#1082 然而沼跃鱼早就看穿了一切
  7. [luoguP1440] 求m区间内的最小值(单调队列 || 线段树)
  8. HDU 4945 (dp+组合数学)
  9. BBS+Blog项目代码
  10. 听dalao讲课 7.27