100字范文,内容丰富有趣,生活中的好帮手!
100字范文 > springboot进行微信公众号相关开发:(二)获取微信公众号access_token用以微信公众号

springboot进行微信公众号相关开发:(二)获取微信公众号access_token用以微信公众号

时间:2022-03-11 09:30:02

相关推荐

springboot进行微信公众号相关开发:(二)获取微信公众号access_token用以微信公众号

前文,我们已经成功激活了配置信息接口,可以使用微信的各种功能接口进行业务的开发了。但是我们查看各个功能接口的文档,可以看到每个接口都不是能随便调用的,都需要访问令牌access_token,所以我们还要获得这个访问令牌才能正式开始我们的功能接口调用开发。本文主要讲解获取功能接口访问令牌access_token的操作

本文还是以测试号为例,界面如图所示:

可以看到页面中有一个模块:JS接口安全域名,该项配置类似于一个微信功能接口(JS网页服务功能接口,如分享朋友圈等功能接口)调用请求来源的白名单,开发调试的时候只有来自于这个域名的请求微信才会对功能接口的调用予以放行,我们进行功能开发有时需要对微信的各种功能接口调用,所以在此我们首先需要配置上这个信息,这个信息配置即生效。前文我们使用花生壳获得了一个外网地址,直接配上点击确定即可。

在该页面下方,有一个体验接口权限表,可以看到微信提供的各种功能接口类目,首先一个就是获取access_token:

点开可以看到该功能接口的说明文档:

接口调用请求说明(请求地址)

https请求方式: GET https://api./cgi-bin/token?grant_type=client_credential&appid=APPID&secret=APPSECRET

参数说明

可以看到,grant_type项固定为client_credential,请求方式为GET,我们只需要把我们自己的appid和appsecret对应替换请求地址中的APPID和APPSECRET即可。

编写调用方法如下:

/*** 获取公众号access_token** @param appId身份标识* @param appSecret 身份令牌* @return 处理结果*/@GetMapping("/token")public Map getAccessToken(String appId, String appSecret) {String uri = "https://api./cgi-bin/token?grant_type=client_credential&appid=APPID&secret=APPSECRET";uri = uri.replace("APPID", appId);uri = uri.replace("APPSECRET", appSecret);Map resMap;try {String resStr = HttpUtil.get(uri);resMap = JSONObject.parseObject(resStr, Map.class);} catch (Exception e) {log.error("获取access_token异常" + e.getMessage(), e);throw new RuntimeException("获取access_token异常" + e.getMessage());}return resMap;}

PS: 博主使用Hutool工具进行远程接口GET方式的调用。

返回说明

正常情况下,微信会返回下述 JSON 数据包给公众号:

{"access_token":"ACCESS_TOKEN","expires_in":7200}

错误时微信会返回错误码等信息,JSON数据包示例如下(该示例为 AppID 无效错误):

{"errcode":40013,"errmsg":"invalid appid"}

返回码说明

另外,需要注意到,获取access_token接口的一些重要说明:

access_token是公众号的全局唯一接口调用凭据,公众号调用各接口时都需使用access_token。开发者需要进行妥善保存。access_token的存储至少要保留512个字符空间。access_token的有效期目前为2个小时,需定时刷新,重复获取将导致上次获取的access_token失效。

公众平台的 API 调用所需的access_token的使用及生成方式说明:

1、建议公众号开发者使用中控服务器统一获取和刷新access_token,其他业务逻辑服务器所使用的access_token均来自于该中控服务器,不应该各自去刷新,否则容易造成冲突,导致access_token覆盖而影响业务;

2、目前access_token的有效期通过返回的expires_in来传达,目前是7200秒之内的值。中控服务器需要根据这个有效时间提前去刷新新access_token。在刷新过程中,中控服务器可对外继续输出的老access_token,此时公众平台后台会保证在5分钟内,新老access_token都可用,这保证了第三方业务的平滑过渡;

3、access_token的有效时间可能会在未来有调整,所以中控服务器不仅需要内部定时主动刷新,还需要提供被动刷新access_token的接口,这样便于业务服务器在 API 调用获知access_token已超时的情况下,可以触发access_token的刷新流程。

4、对于可能存在风险的调用,在开发者进行获取 access_token调用时进入风险调用确认流程,需要用户管理员确认后才可以成功获取。具体流程为:

开发者通过某 IP 发起调用->平台返回错误码[89503]并同时下发模板消息给公众号管理员->公众号管理员确认该 IP 可以调用->开发者使用该 IP 再次发起调用->调用成功。

如公众号管理员第一次拒绝该 IP 调用,用户在1个小时内将无法使用该 IP 再次发起调用,如公众号管理员多次拒绝该 IP 调用,该 IP 将可能长期无法发起调用。平台建议开发者在发起调用前主动与管理员沟通确认调用需求,或请求管理员开启 IP 白名单功能并将该 IP 加入 IP 白名单列表。

公众号和小程序均可以使用 AppID 和AppSecret调用本接口来获取access_token。AppID和 AppSecret 可在“微信公众平台 - 开发 - 基本配置”页中获得(需要已经成为开发者,且帐号没有异常状态)。**调用接口时,请登录“微信公众平台 - 开发 - 基本配置”提前将服务器 IP 地址添加到 IP 白名单中,点击查看设置方法,否则将无法调用成功。**小程序无需配置 IP 白名单。

所以,获取的access_token一定要妥善存储起来,并由单独的中控服务程序对外提供接口用以程序内部的token获取和刷新,此处调试暂不涉及。

springboot进行微信公众号相关开发:(二)获取微信公众号access_token用以微信公众号各功能接口的调用

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。