钉钉H5微应用调用钉钉api,如何实现鉴权

###关于钉钉H5微应用前端鉴权方法

1.安装包

npm install --save crypto-js  // 加密,用于生成数字签名

npm install dingtalk-jsapi --save  // 钉钉JSAPI

npm install axios --save    // HTTP请求

2.前端获取code发送给后端,从而获取用户信息

你可以全局引入,也可以按需引入

import * as dd from "dingtalk-jsapi";

dd.ready(function() {

  dd.runtime.permission.requestAuthCode({

corpId: "xxx",

onSuccess: function(result) {

console.log(result.code)                    //result.code就是获取到的临时code,只有五分钟的权限时间

},

onFail : function(err) {

  console.log(err)

  })

})

###.corpId 可以从开发者管理员后台中得到

### 当前请求只能在钉钉环境下使用,如果在正常浏览器下访问,会显示当前环境不符合,从而引发报错

3.获取鉴权方式(前端)

### (如果你非要在前端请求的话)

1.第一步:获取access_token,(这里需要appkey和appsecret)

appkey和appsecret实在开发者管理后台中可以得知

通过请求https://oapi.dingtalk.com/gettoken?appkey=xxxj&appsecret=xxx

### 但是切记这样有两个问题  1:安全性太低,这样很容易被人通过抓包获取到你的信息

2:这个请求需要跨域,如果靠前端做的话,开发模式还没问题,但是生产模式下,需要后端帮忙做反向代理,

### 最终这样会返回一个 access_token 给你

2.第二步:需要通过获取到的 access_token 再去获取 jsapi_ticket,

###请求地址:https://oapi.dingtalk.com/get_jsapi_ticket?access_token=${this.token}

最终会返回一个ticket给你

3.第三步:需要给ticket加密,这样钉钉那边会通过你的加密方式,进行解密(所以我怀疑钉钉后端用的也是这个加密方式)

### 引入加密的包

import CryptoJS from 'crypto-js';

getJsApiSingnature(ticket, nonce, timeStamp ,url) {  

let plainTex = "jsapi_ticket=" + ticket + "&noncestr=" + nonce + "&timestamp=" + timeStamp + "&url=" + url;

let signature = CryptoJS.SHA1(plainTex).toString();

console.log(signature)

this.signature = signature

}

答疑解惑时间:

ticket:就是你获取到的ticket,

nonce:是用来加密的随机字符串, (需保存)

timeStamp:是当前时间戳  (需保存)

url:是你当前网页的url地址  可以通过window.location.href获取,切记#及其后面的不需要,

所以还需要对获取到的url地址进行截取  a.split('#')[0]

4.第四步: 钉钉鉴权申请请求api权限,

dd.config({

agentId: 'XXX', // 必填,微应用ID

corpId: 'XXX',//必填,企业ID

timeStamp: that.timeStamp, // 必填,生成签名的时间戳

nonceStr: that.nonce, // 必填,生成签名的随机串

signature: that.signature, // 必填,签名

type:0,  //选填。0表示微应用的jsapi,1表示服务窗的jsapi;不填默认为0。该参数从dingtalk.js的0.8.3版本开始支持

jsApiList : [

'runtime.info',

'biz.contact.choose',

'device.notification.confirm',

'device.notification.alert',

'device.notification.prompt',

'biz.ding.post',

'biz.util.openLink',

'biz.contact.complexPicker'

] // 必填,需要使用的jsapi列表,注意:不要带dd。

});

const that = this

dd.ready(function(){

dd.biz.contact.complexPicker({

title:"客户分享",            //标题

corpId:"XXX",              //企业的corpId

multiple:true,            //是否多选

limitTips:"超出了",          //超过限定人数返回提示

maxUsers:1000,            //最大可选人数

pickedUsers:[],            //已选用户

pickedDepartments:[],          //已选部门

disabledUsers:[],            //不可选用户

disabledDepartments:[],        //不可选部门

requiredUsers:[],            //必选用户(不可取消选中状态)

requiredDepartments:[],        //必选部门(不可取消选中状态)

appId:XXX,              //微应用的Id

permissionType:"GLOBAL",          //可添加权限校验,选人权限,目前只有GLOBAL这个参数

responseUserOnly:true,        //返回人,或者返回人和部门

startWithDepartmentId:0 ,  //仅支持0和-1

onSuccess: function(result) {

console.log(result)

let a = []

result.users.forEach(v=>{

        a.push(v.emplId) //这个就是用户工号

})

},

onFail : function(err) {

console.log(err)

}

});

})

最终就可以实现鉴权成功,调用你在jsApiList中存入的api方法

切记切记:只能在钉钉客户端实现鉴权,在其他浏览器都会出现当前环境不允许的错误

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,636评论 5 468
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,890评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,680评论 0 330
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,766评论 1 271
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,665评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,045评论 1 276
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,515评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,182评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,334评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,274评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,319评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,002评论 3 315
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,599评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,675评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,917评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,309评论 2 345
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,885评论 2 341

推荐阅读更多精彩内容