首页 » Web前端 » PHP采集ajax签名技巧_调用微信开拓接口报invalid signature签名缺点终局办法

PHP采集ajax签名技巧_调用微信开拓接口报invalid signature签名缺点终局办法

访客 2024-12-13 0

扫一扫用手机浏览

文章目录 [+]

2.确认config中nonceStr(js中驼峰标准大写S), timestamp与用以署名中的对应noncestr, timestamp同等。

3.确认url是页面完全的url(请在当前页面alert(location.href.split('#')[0])确认),包括'http(s)://'部分,以及'?'后面的GET参数部分,但不包括'#'hash后面的部分。

PHP采集ajax签名技巧_调用微信开拓接口报invalid signature签名缺点终局办法

4.确认 config 中的 appid 与用来获取 jsapi_ticket 的 appid 同等。

PHP采集ajax签名技巧_调用微信开拓接口报invalid signature签名缺点终局办法
(图片来自网络侵删)

5.确保一定缓存access_token和jsapi_ticket。

这个是重点:

确保你获取用来署名的url是动态获取的,动态页面可拜会实例代码中php的实现办法。
如果是html的静态页面在前端通过ajax将url传到后台署名,前端须要用js获取当前页面撤除'#'hash部分的链接(可用location.href.split('#')[0]获取,而且须要encodeURIComponent),由于页面一旦分享,微信客户端会在你的链接末端加入其它参数,如果不是动态获取当前链接,将导致分享后的页面署名失落败。

教如何验证是否精确方法:

url动态获取的方法是:

$protocol = (!empty($_SERVER[HTTPS]) && $_SERVER[HTTPS] !== off || $_SERVER[SERVER_PORT] == 443) ? \公众https://\公众 : \"大众http://\"大众; $url = $protocol.$_SERVER[HTTP_HOST].$_SERVER[REQUEST_URI];

复制代码

步骤:

首先你在页面alert(location.href.split('#')[0]);

然后你再打印出动态获取的url是否和你alert的地址是否一样。
一定要千篇一律,包括大小写。

如果创造不一样,那就按照自己的需求改。
反正要一样。
验证署名一定可以通过的。

如果还有什么不明白的可以评论,我会逐一回答。

标签:

相关文章

phpmaliciousshell技巧_PHP 安然编程建议

要供应互联网做事,当你在开拓代码的时候必须时候保持安全意识。可能大部分 PHP 脚本都对安全问题都不在意,这很大程度上是由于有大量...

Web前端 2024-12-15 阅读0 评论0