微信第三方平台授权流程

微信第三方平台授权流程

1 获取推送的 component_verify_ticket,开放平台会每10分钟推送到授权事件接收URL里

授权事件接收URL 如:

https://crs-boss.vchangyi.com/open-platform/serve

参考文档
https://open.weixin.qq.com/cgi-bin/showdocument?action=dir_list&t=resource/res_list&verify=1&id=open1419318462&lang=zh_CN

2 获取 component_access_token

https://api.weixin.qq.com/cgi-bin/component/api_component_token post

POST数据示例:

{
    "component_appid":"appid_value" ,
    "component_appsecret": "appsecret_value", 
    "component_verify_ticket": "ticket_value" 
}

请求参数说明

参数 说明
component_appid 第三方平台appid
component_appsecret 第三方平台appsecret
component_verify_ticket 微信后台推送的ticket,此ticket会定时推送,具体请见本页末尾的推送说明

返回结果示例

{
    "component_access_token":"61W3mEpU66027wgNZ_MhGHNQDHnFATkDa9-2llqrMBjUwxRSNPbV", 
    "expires_in":7200
}

结果参数说明

参数 说明
component_access_token 第三方平台access_token
expires_in 有效期

3 获取预授权码 pre_auth_code

https://api.weixin.qq.com/cgi-bin/component/api_create_preauthcode?component_access_token=xxx post

POST数据示例:

{
    "component_appid":"appid_value" 
}

请求参数说明

参数 说明
component_appid 第三方平台方appid

返回结果示例

{
    "pre_auth_code":"Cx_Dk6qiBE0Dmx4EmlT3oRfArPvwSQ-oa3NL_fwHM7VI08r52wazoZX2Rhpz1dEw",
    "expires_in":600
}

结果参数说明

参数 说明
pre_auth_code 预授权码
expires_in 有效期,为20分钟

4 引导进入授权页面

在任何一个html或者jsp页面,加一个按钮,按钮的响应地址为:

https://mp.weixin.qq.com/cgi-bin/componentloginpage?component_appid=xxxx&pre_auth_code=xxxxx&redirect_uri=xxxx

*该网址中第三方平台方需要提供第三方平台方appid、预授权码和回调URI

5 回调地址(第4步回调URI设置)

http://crs.boss.me/callback/authorize-access-token

6 授权后回调URI,得到授权码和过期时间授权流程完成后,会进入回调URI,并在URL参数中返回授权码和过期时间(redirect_url?auth_code=xxx&expires_in=600)

7 使用授权码换取公众号的授权信息(access_token、refresh_token)

https://api.weixin.qq.com/cgi-bin/component/api_query_auth?component_access_token=xxxx post

POST数据示例:

{
    "component_appid":"appid_value" ,
    "authorization_code": "auth_code_value"
}

请求参数说明

参数 说明
component_appid 第三方平台appid
authorization_code 授权code,会在授权成功时返回给第三方平台,详见第三方平台授权流程说明

返回结果示例

{ 
    "authorization_info": {
        "authorizer_appid": "wxf8b4f85f3a794e77", 
        "authorizer_access_token": "QXjUqNqfYVH0yBE1iI_7vuN_9gQbpjfK7hYwJ3P7xO", 
        "expires_in": 7200, 
        "authorizer_refresh_token": "dTo-YCXPL4llX-u1W1pPpnp8Hgm4wpJtlR6iV0doKdY", 
        "func_info": [
            {
                "funcscope_category": {"id": 1}
            }, 
            {
                "funcscope_category": {"id": 2}
            }, 
            {
                "funcscope_category": {"id": 3}
            }
        ]
}

结果参数说明

参数 说明
authorization_info 授权信息
authorizer_appid 授权方appid
authorizer_access_token 授权方令牌(在授权的公众号具备API权限时,才有此返回值)
expires_in 有效期(在授权的公众号具备API权限时,才有此返回值)
authorizer_refresh_token 刷新令牌(在授权的公众号具备API权限时,才有此返回值),刷新令牌主要用于公众号第三方平台获取和刷新已授权用户的access_token,只会在授权时刻提供,请妥善保存。 一旦丢失,只能让用户重新授权,才能再次拿到新的刷新令牌
func_info 公众号授权给开发者的权限集列表(请注意,当出现用户已经将消息与菜单权限集授权给了某个第三方,再授权给另一个第三方时,由于该权限集是互斥的,后一个第三方的授权将去除此权限集,开发者可以在返回的func_info信息中验证这一点,避免信息遗漏),1到8分别代表: 消息与菜单权限集 用户管理权限集 帐号管理权限集 网页授权权限集 微信小店权限集 多客服权限集 业务通知权限集 微信卡券权限集

8 使用上一步的公众号id,获取公众号/小程序信息(MiniProgramInfo判断是小程序还是公众号)

https://api.weixin.qq.com/cgi-bin/component/api_get_authorizer_info?component_access_token=%s post

POST数据示例:

{
    "component_appid":"appid_value" ,
    "authorizer_appid": "wxf8b4f85f3a794e77"
}

请求参数说明

参数 说明
component_appid 服务appid
authorizer_appid 授权方appid

返回结果示例

{
    "authorizer_info": {
        "nick_name": "微信SDK Demo Special", 
        "head_img":"http://wx.qlogo.cn/mmopen/GPyw0pGicibl5EdaecNTict3n6EjJaC/0", 
        "service_type_info": { "id": 2 }, 
        "verify_type_info": { "id": 0 },
        "user_name":"gh_eb5e3a772040",
        "alias":"paytest01",
        "qrcode_url":"URL"
    }, 
    "authorization_info": {
        "appid": "wxf8b4f85f3a794e77", 
        "func_info": [
            { "funcscope_category": { "id": 1 } }, 
            { "funcscope_category": { "id": 2 } }, 
            { "funcscope_category": { "id": 3 } }
        ]
    }
}

9 微信开放平台帐号管理

第三方平台在获得此权限后,可以代替已授权的公众号/小程序创建开放平台帐号或进行绑定/解绑操作。

详见
https://open.weixin.qq.com/cgi-bin/showdocument?action=dir_list&t=resource/res_list&verify=1&id=open1498704199_1bcax&token=&lang=zh_CN

原文参考
https://www.cnblogs.com/xdao/p/wechat_openpartform.html

https://blog.csdn.net/qq1021623362/article/details/44922831

https://open.weixin.qq.com/cgi-bin/showdocument?action=dir_list&t=resource/res_list&verify=1&id=open1498704199_1bcax&token=&lang=zh_CN

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342