微信小程序session如何设置

更新时间:2023-01-16 17:37:00 来源:互联网 作者:青锋建站
  一般我们web网站都会有cookie来保存sessionID,用来保持会话,但是微信小程序不支持cookie,他的每一次请求就是一次会话,这样就会产生一个问题,每次请求都需要确定当前的用户是谁,但是我们又不能在每次请求的数据中携带用户的信息,这样是不安全的。今天青锋建站就介绍两种方式来实现微信小程序session机制保持会话。

实现微信小程序session机制

一、客户端保存sessionID
1、通过wx.login接口获取 code,将code传递到后台(一般后台都有shiro或者Spring security这种过滤器,该方法作为第一个启动方法需要后台放过),后台通过code访问微信接口,返回当前登陆的微信信息。
2、后台通过微信的openID去数据库的微信信息表中查询该微信号是否与后台用户绑定过,如果绑定过,将该用户信息放入session中,并返回已绑定标记,为绑定过,返回为绑定标记。并且将会话ID返回。
3、小程序拿到sessionID和是否绑定标记,将session ID存入缓存中或者在app.js中定一个全局变量用来存储。如果未绑定,跳转到绑定页面,如果绑定,去往首页。
4、因为后台的session都有过期时间,默认是半个小时,所以说为了确保小程序端的session ID不会过期,我们需要在他过期之前刷新sessionID。
  我们每过二十分钟刷新一次,也就是重新请求一次。将该函数放到app.js的生命周期函数中,这样一旦打开小程序就会执行
二、小程序保持uuid标识
  如果后台过滤器需要登陆验证的话,小程序端的请求接口都需要放行),这个就不贴代码了,基本和上面逻辑差不多,只不过这次存的是uuid。
1、小程序请求微信,拿到code,请求后台并传递code
2、后台根据code请求微信,拿到openID
3、后台根据openID去微信信息表查询该openID是否绑定用户,绑定了,返回一个唯一表示uuid以及绑定标识,没有绑定,创建一个uuid以及未绑定标识返回给小程序
4、小程序判断未绑定,跳转到绑定页面,根据输入信息+uuid返回给后台绑定用户,后台返回是否绑定成功
5、根据绑定是否成功,小程序操作
  小程序只保存uuid(相当于accesstoken),这个uuid是小程序与后台连接的桥。
  注意:这两种方法都是不安全的,试想一下如果sessionID被劫持到了,并且还处于当前会话中,黑客完全可以通过该session ID恶意获取后台数据(类似CSRF攻击)。uuid的话,因为这种请求被后台过滤器放过,所以完全可以直接请求后台数据了。

微信小程序session设置

  wx.getStorageSync(SESSION_KEY);
  wx.setStorageSync(SESSION_KEY, session);
  wx.removeStorageSync(SESSION_KEY);
  以上就是青锋建站就介绍两种方式来实现微信小程序session机制保持会话。青锋建站,提供专业的高品质网站制作服务,包括网站建设,SEO,网络营销,软件开发,微信小程序开发,网站建设知名品牌,全国接单,为企业构建强有力的营销平台。
  

转载请注明来源网址:青锋建站-http://www.sjzphp.com/kaifazhe/xiaochengxu/session_1619.html

电话 15632335515 | 邮箱 943703539@qq.com | QQ 943703539 | 微信 qingfengjianzhan

Copyright © 2016-2026 青锋建站 版权所有