微信分享(JS-SDK权限签名算法)-Java实现

看看资讯 / 100+人浏览
注意:免费节点订阅链接已更新至 2026-9-17点击查看详情

1、问题描述

公众号中的H5有个业务场景,要分享页面给好友,但是因为是在微信中分享,分享的链接微信是不认的,需要首先使用签名认证,认证后才能分享,按照微信官网api,首先需要获取token,然后再根据token获取jsapiticket,然后再将随机数、时间戳、url等按照keyvalue排序加密去认证,java后端实现了下,分享下代码,给需要的朋友。

2、解决方案

2.1 官方文档

官方文档才是yyds,首先查看微信开发者文档(https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/JS-SDK.html),如下:

附录1-JS-SDK使用权限签名算法 jsapi_ticket 生成签名之前必须先了解一下jsapi_ticket,jsapi_ticket是公众号用于调用微信JS接口的临时票据。正常情况下,jsapi_ticket的有效期为7200秒,通过access_token来获取。由于获取jsapi_ticket的api调用次数非常有限,频繁刷新jsapi_ticket会导致api调用受限,影响自身业务,开发者必须在自己的服务全局缓存jsapi_ticket 。  参考以下文档获取access_token(有效期7200秒,开发者必须在自己的服务全局缓存access_token):https://developers.weixin.qq.com/doc/offiaccount/Basic_Information/Get_access_token.html  用第一步拿到的access_token 采用http GET方式请求获得jsapi_ticket(有效期7200秒,开发者必须在自己的服务全局缓存jsapi_ticket):https://api.weixin.qq.com/cgi-bin/ticket/getticket?access_token=ACCESS_TOKEN&type=jsapi  成功返回如下JSON:  {   "errcode":0,   "errmsg":"ok",   "ticket":"bxLdikRXVbTPdHSM05e5u5sUoXNKd8- 41ZO3MhKoyN5OfkWITDGgnr2fwJ0m9E8NYzWKVZvdVtaUgWvsdshFKA",   "expires_in":7200 } 获得jsapi_ticket之后,就可以生成JS-SDK权限验证的签名了。  签名算法  签名生成规则如下:参与签名的字段包括noncestr(随机字符串), 有效的jsapi_ticket, timestamp(时间戳), url(当前网页的URL,不包含#及其后面部分) 。对所有待签名参数按照字段名的ASCII 码从小到大排序(字典序)后,使用URL键值对的格式(即key1=value1&key2=value2…)拼接成字符串string1。这里需要注意的是所有参数名均为小写字符。对string1作sha1加密,字段名和字段值都采用原始值,不进行URL 转义。  即signature=sha1(string1)。 示例:  noncestr=Wm3WZYTPz0wzccnW jsapi_ticket=sM4AOVdWfPE4DxkXGEs8VMCPGGVi4C3VM0P37wVUCFvkVAy_90u5h9nbSlYy3-Sl-HhTdfl2fzFy1AOcHKP7qg timestamp=1414587457 url=http://mp.weixin.qq.com?params=value 步骤1. 对所有待签名参数按照字段名的ASCII 码从小到大排序(字典序)后,使用URL键值对的格式(即key1=value1&key2=value2…)拼接成字符串string1:  jsapi_ticket=sM4AOVdWfPE4DxkXGEs8VMCPGGVi4C3VM0P37wVUCFvkVAy_90u5h9nbSlYy3-Sl-HhTdfl2fzFy1AOcHKP7qg&noncestr=Wm3WZYTPz0wzccnW×tamp=1414587457&url=http://mp.weixin.qq.com?params=value 步骤2. 对string1进行sha1签名,得到signature:  0f9de62fce790f9a083d5c99e95740ceb90c27ed 注意事项  签名用的noncestr和timestamp必须与wx.config中的nonceStr和timestamp相同。  签名用的url必须是调用JS接口页面的完整URL。  出于安全考虑,开发者必须在服务器端实现签名的逻辑。  如出现invalid signature 等错误详见附录5常见错误及解决办法。 

官网文档简要来说有几点:

(1)获取jsapi_ticket

首先拿appid与secret换取全局的access_token,然后通过access_token获取jsapi_ticket,这两个值的时效都是是7200秒(2个小时),access_token是全局的,简单说类似管理员权限,每天调用次数有限,2000次/日,这个提到全局的,就有局部的,使用过网页权限的(自定义菜单,H5跳转),也有个access_token,调用次数不限;因为access_token和jsapi_ticket每日调用次数有限,需要把这个值进行缓存;

(2)签名加密

排序、加密,需要对noncestr(随机字符串)、 有效的jsapi_ticket, timestamp(时间戳)、 url,对所有待签名参数按照字段名的ASCII 码从小到大排序(字典序)后,使用URL键值对的格式(即key1=value1&key2=value2…)拼接成字符串string1,然后sha1加密;

2.2 代码实现

一步一步来说吧,首先说下关于缓存token和jsapi_ticket的问题,很多方案都是直接放到redis中,但是目前项目比较简单,类似前置机的概念,项目周期也短,就这2个值,还的部署下redis,感觉划不来,就直接库放数据中,弄个定时的标签,整点刷一下,一天刷12次,24个值,稳定可靠,关于存储数据库和刷新就不在这里介绍了。

(1)首先获取access_token

    /**      *  获取token      * @return      */     @PostMapping("/getWXaccessToken")     public String getWXaccessToken() {         String url ="https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid="+appId+"&secret=" +secret;         String resp = restTemplate.getForObject(url, String.class);         JSONObject resJson = JSONObject.parseObject(resp);         return resJson.getString("access_token");     } 

简要说明:

这里就是首先new RestTemplate(),然后拼接下appId和secret,就获取access_token,然后把这个access_token存到数据库中,然后提供查询就好了;

(2)获取jsapi_ticket

    /**      *  入参为token,返回ticket      * @param token      * @return      */     @PostMapping("/getWXJsapiTicket")     public String getWXJsapiTicket(String token) {         String ticket = null;         if (StringUtils.isBlank(ticket)) {             String url ="https://api.weixin.qq.com/cgi-bin/ticket/getticket?access_token=" + token +"&type=jsapi";             String resp = restTemplate.getForObject(url, String.class);             JSONObject resJson = JSONObject.parseObject(resp);             return resJson.getString("ticket");         }         return ticket;     } 

拼接下access_token,然后把这个access_token存到数据库中,然后提供查询就好了;

(3)随机数

    /**      *  获取随机数      * @param length      * @return      */     @PostMapping("/getRandomStr")     public  String getRandomStr(int length) {         String base ="fdajfkdajsklfjafdkjxjkljfadnfdnamn12687";         int randomNum;         char randomChar;         Random random =new Random();         StringBuffer str =new StringBuffer();         for (int i =0; i < length; i++) {             randomNum = random.nextInt(base.length());             randomChar = base.charAt(randomNum);             str.append(randomChar);         }         return str.toString();     } 

(4) 获取签名,完结

  /**      *   入参为url      * @param reqJson      * @return      */     @PostMapping("/getWXSign")     public String getWXSign(@RequestBody JSONObject reqJson) {         String url = reqJson.getString("url");         long timeStampSec = System.currentTimeMillis() /1000;         String timestamp = String.format("%010d", timeStampSec);         String nonceStr = getRandomStr(8);         String[] urls = url.split("#");         String newUrl = urls[0];         JSONObject respJson =new JSONObject();         String[] signArr =new String[]{"url=" + newUrl,"jsapi_ticket=" + getWXJsapiTicket(getWXaccessToken()),"noncestr=" + nonceStr,"timestamp=" + timestamp};         Arrays.sort(signArr);         String signStr = StringUtils.join(signArr,"&");         String resSign = DigestUtils.sha1Hex(signStr);         respJson.put("appId", appId);         respJson.put("timestamp", timestamp);         respJson.put("nonceStr", nonceStr);         respJson.put("signature", resSign);          return respJson.toJSONString();     } 

简要说明:简单来说就是获取jsapiticket,然后值排序,做下sha1加密就可以了。


完整类:

测试,使用的使用根据自己业务场景,稍作改动吧

@RestController @RequestMapping("/api/wx") @Api(value = "测试") public class WXShareController {     private static final Logger logger = LoggerFactory.getLogger(WXShareController.class);     private static final String appId ="ruanjianlaowang";     private static final String secret ="dashuaige";     RestTemplate restTemplate = new RestTemplate();      /**      *   入参为url      * @param reqJson      * @return      */     @PostMapping("/getWXSign")     public String getWXSign(@RequestBody JSONObject reqJson) {         String url = reqJson.getString("url");         long timeStampSec = System.currentTimeMillis() /1000;         String timestamp = String.format("%010d", timeStampSec);         String nonceStr = getRandomStr(8);         String[] urls = url.split("#");         String newUrl = urls[0];         JSONObject respJson =new JSONObject();         String[] signArr =new String[]{"url=" + newUrl,"jsapi_ticket=" + getWXJsapiTicket(getWXaccessToken()),"noncestr=" + nonceStr,"timestamp=" + timestamp};         Arrays.sort(signArr);         String signStr = StringUtils.join(signArr,"&");         String resSign = DigestUtils.sha1Hex(signStr);         respJson.put("appId", appId);         respJson.put("timestamp", timestamp);         respJson.put("nonceStr", nonceStr);         respJson.put("signature", resSign);          return respJson.toJSONString();     }      /**      *  入参为token,返回ticket      * @param token      * @return      */     @PostMapping("/getWXJsapiTicket")     public String getWXJsapiTicket(String token) {         String ticket = null;         if (StringUtils.isBlank(ticket)) {             String url ="https://api.weixin.qq.com/cgi-bin/ticket/getticket?access_token=" + token +"&type=jsapi";             String resp = restTemplate.getForObject(url, String.class);             JSONObject resJson = JSONObject.parseObject(resp);             return resJson.getString("ticket");         }         return ticket;     }      /**      *  获取token      * @return      */     @PostMapping("/getWXaccessToken")     public String getWXaccessToken() {         String url ="https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid="+appId+"&secret=" +secret;         String resp = restTemplate.getForObject(url, String.class);         JSONObject resJson = JSONObject.parseObject(resp);         return resJson.getString("access_token");     }      /**      *  获取随机数      * @param length      * @return      */     @PostMapping("/getRandomStr")     public  String getRandomStr(int length) {         String base ="abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789";         int randomNum;         char randomChar;         Random random =new Random();         StringBuffer str =new StringBuffer();         for (int i =0; i < length; i++) {             randomNum = random.nextInt(base.length());             randomChar = base.charAt(randomNum);             str.append(randomChar);         }         return str.toString();     } }  

更多信息请关注@软件老王,关注不迷路,软件老王和他的IT朋友们,分享一些他们的技术见解和生活故事。

突破界限:华为Mate9用户畅游自由网络的终极指南

在数字时代的浪潮中,互联网本应是无边界的知识海洋,然而现实中的网络限制却常常为我们的探索之旅设下重重关卡。对于手持华为Mate9的用户而言,这款搭载麒麟960芯片、性能卓越的智能手机,不仅是通讯工具,更是一扇通往广阔世界的窗口。今天,我们将深入探讨如何在这台经典设备上实现“科学上网”,让信息的河流自由流淌。

科学上网的本质与意义

所谓“科学上网”,简而言之,就是通过技术手段绕过地域性或政策性的网络限制,访问那些在本地被屏蔽的网站与服务。这并非简单的“翻墙”,而是一种对信息自由与隐私保护的技术追求。对于华为Mate9用户来说,这一过程不仅仅是打开几个被封锁的网站那么简单,它代表着:

  • 信息获取的民主化:无论身处何地,都能平等接触到全球知识资源
  • 隐私安全的加固:通过加密技术保护个人数据不被窥探
  • 网络体验的优化:在某些情况下,甚至能提升访问速度和稳定性

为何选择华为Mate9进行科学上网?

华为Mate9作为一款经典旗舰机型,其硬件配置和系统兼容性使其成为科学上网的理想平台:

  1. 强大的硬件支持:麒麟960处理器和Mali-G71 GPU提供了流畅的网络处理能力
  2. 稳定的系统环境:基于Android的系统架构兼容大多数科学上网工具
  3. 持久的续航能力:4000mAh大电池确保长时间稳定连接
  4. 优秀的网络模块:支持多种网络频段,连接稳定性出众

四大科学上网工具详解

一、VPN:最传统的安全通道

虚拟专用网络(VPN)是目前最普及的科学上网方式,它在你的设备和目标网站之间建立加密隧道。

在华为Mate9上的具体设置步骤:

  1. 选择可靠的服务商:NordVPN、ExpressVPN、Surfshark等都是经过市场检验的选择。避免使用免费VPN,它们往往通过出售用户数据盈利。

  2. 安装应用程序

    • 打开华为应用市场或Google Play Store
    • 搜索选择的VPN名称
    • 下载并安装应用程序
  3. 详细配置过程

    • 首次启动应用,系统可能会要求授予VPN连接权限,务必允许
    • 使用服务商提供的账户信息登录
    • 进入服务器列表,根据需求选择位置
    • 建议优先选择距离较近且负载较低的服务器
  4. 高级设置建议

    • 启用“自动连接”功能,确保每次使用特定网络时自动保护
    • 开启“终止开关”(Kill Switch),防止VPN意外断开时数据泄露
    • 根据需求选择协议,WireGuard通常提供最佳速度与安全性平衡

二、Shadowsocks:轻量高效的代理方案

Shadowsocks(影梭)作为中国开发者创造的解决方案,以其轻量和高效著称,特别适合移动设备使用。

华为Mate9上的完整配置指南:

  1. 获取客户端应用

    • 由于某些原因,华为应用市场可能不提供官方客户端
    • 可从GitHub等开源平台下载可靠版本
    • 或通过APK文件手动安装
  2. 服务器配置详解

    • 打开Shadowsocks应用,点击“+”添加新配置
    • 填写服务器地址(通常由服务商提供)
    • 输入正确的端口号(常见如8388、1080等)
    • 选择加密方式(AES-256-GCM目前最安全)
    • 输入密码并保存配置
  3. 优化使用体验

    • 启用“绕过局域网和大陆”选项,避免不必要的代理
    • 设置“自动连接”到最佳服务器
    • 定期更新订阅链接(如果使用订阅服务)

三、V2Ray:新一代全能型选手

V2Ray是近年来兴起的强大代理工具,以其灵活性和抗干扰能力受到高级用户青睐。

在华为Mate9上的部署方法:

  1. 客户端选择与安装

    • V2RayNG是Android平台上最流行的客户端
    • 通过GitHub发布页面下载最新版本
    • 安装前需在设置中允许“未知来源”应用安装
  2. 复杂配置简化教程

    • 大多数用户使用订阅链接而非手动配置
    • 在V2RayNG中点击“订阅设置”添加订阅地址
    • 更新订阅后即可看到可用服务器列表
    • 选择延迟最低的服务器进行连接
  3. 高级功能探索

    • 传输协议选择(WebSocket或mKCP可增强抗干扰性)
    • 路由规则自定义(精细控制哪些流量经过代理)
    • 多服务器负载均衡配置

四、Tor浏览器:极致匿名的选择

Tor网络通过多层加密和随机路由,提供最高级别的匿名性,但速度相对较慢。

华为Mate9上的Tor使用要点: - 从官方渠道下载Tor Browser for Android - 首次启动需要耐心等待电路建立 - 适合对匿名性要求极高的敏感访问 - 不建议用于流媒体或大文件下载

网络环境优化建议

连接选择策略

  • Wi-Fi优先原则:尽可能使用稳定可靠的Wi-Fi网络,避免移动网络的不稳定性
  • 5GHz频段优势:如果路由器支持,优先连接5GHz Wi-Fi,减少干扰
  • 避免公共Wi-Fi风险:即使使用VPN,也应谨慎对待未加密的公共网络

工具维护与管理

  • 定期更新:至少每月检查一次应用更新,安全补丁至关重要
  • 多工具备用:准备2-3种不同的科学上网工具,防止单一工具失效
  • 服务器测试:定期测试各服务器速度,建立自己的优选列表

深度问题解析与解决方案

连接稳定性问题

如果遇到频繁断线或连接不稳定: 1. 检查本地网络质量,尝试切换不同网络环境 2. 更换协议类型,如从OpenVPN切换到WireGuard 3. 尝试不同的端口组合,某些端口可能被针对性干扰 4. 启用“TCP overrides”或类似功能增强连接稳定性

速度优化技巧

  1. 服务器选择艺术:物理距离近≠速度快,需实际测试
  2. 分应用代理:仅对需要代理的应用开启,减少资源浪费
  3. DNS优化:使用Cloudflare(1.1.1.1)或Google DNS(8.8.8.8)
  4. 后台限制:禁止不必要应用后台使用网络

安全增强措施

  1. 双重验证:在VPN账户上启用双重身份验证
  2. 定期更换密码:至少每季度更换一次关键服务密码
  3. 权限管理:仅授予必要权限,特别是文件访问权限
  4. 流量监控:使用网络监控工具检查异常数据流动

场景化使用指南

学术研究场景

  • 推荐使用Shadowsocks或V2Ray,平衡速度与稳定性
  • 优先选择教育机构集中的服务器位置(如美国波士顿、英国剑桥)
  • 配合学术数据库的专用代理设置

媒体娱乐场景

  • VPN是最佳选择,特别是支持流媒体解锁的服务
  • 选择针对流媒体优化的服务器节点
  • 注意流量消耗,高清视频可能快速耗尽套餐

商务沟通场景

  • 强调安全性和稳定性,企业级VPN服务为首选
  • 确保端到端加密,特别是敏感文件传输
  • 准备备用连接方案,防止关键时刻断线

未来趋势与展望

随着网络技术的发展,科学上网工具也在不断进化。未来我们可能会看到:

  1. AI优化路由:基于实时网络状况的智能路径选择
  2. 区块链去中心化:完全去中心化的抗审查网络
  3. 量子安全加密:应对未来量子计算挑战的新一代加密
  4. 系统级集成:操作系统原生支持隐私保护功能

结语:自由与责任的平衡

华为Mate9作为一款优秀的硬件平台,为我们提供了探索自由网络的技术基础。然而,在享受信息自由的同时,我们也应牢记:

  • 尊重不同国家和地区的法律法规
  • 不利用技术手段进行非法活动
  • 保护自己隐私的同时也尊重他人隐私
  • 将获取的信息用于积极、建设性的目的

科学上网不仅是技术操作,更是一种数字时代的生活态度——在开放与安全、自由与责任之间寻找平衡点。希望这份详尽的指南能帮助每一位华为Mate9用户安全、高效地开启自己的自由网络之旅,让这台经典设备焕发新的生命力,真正成为连接你与广阔世界的智能桥梁。


语言点评

这篇指南在语言表达上展现了专业性与可读性的精妙平衡。文章避免了生硬的技术术语堆砌,而是将复杂概念转化为生动形象的比喻——如“信息的河流自由流淌”、“连接你与广阔世界的智能桥梁”等,使抽象的技术过程具象化。句式结构富有变化,长短句交错使用,既保持了技术指南的准确性,又赋予了文学的可读性。

特别值得称道的是,文章在严谨的技术说明与人文关怀之间找到了平衡点。它不仅告诉用户“如何做”,还深入探讨了“为何做”以及“如何做得更好”,体现了对读者认知层次的尊重。结尾部分关于自由与责任的论述,更是将技术指南提升到了哲学思考的高度,使文章超越了单纯的操作手册,成为一份数字时代公民的素养读本。

文章结构严谨,逻辑清晰,从基础概念到高级技巧,从工具使用到伦理思考,层层递进,形成了一个完整的认知体系。这种结构不仅便于用户按需查阅,也适合系统性学习,体现了作者对知识传播规律的深刻理解。

版权声明:

作者: FreeClashNode

链接: https://www.freeclashnode.com/news/article-3743.htm

来源: www.freeclashnode.com

文章版权归作者所有,未经允许请勿转载。

特别推荐

绿牛云
绿牛云

高速稳定的网络加速

畅享全球内容,访问 ChatGPT、TikTok、Google 等热门网站。 全平台支持 · 7×24 专业客服 · 采用军工级安全加密传输技术。

免费节点实时更新

最新文章