作者: whooyun发表于: 2017-11-06 14:45
本文主要介绍微信公众号开发的服务器配置(登陆公众号后,点左边菜单的开发-》基本配置,然后看服务器配置)
开发语言:java
框架:springMVC
服务器配置主要就是为了验证你服务器网站能否准确输出微信发送给你的数据,我们需要做的就是验证签名,并且正确输出微信发送的数据。
记得先配置好图片中的东西:
URL 接收微信发送验证请求的路径,也就是下面的/wx/responseMsg;
Token 令牌,这个我们自己设置就可以了,随便设置成多少都可以,如果你们公司安全性要求高,可以写复杂点;
EncodingAESKey 这个我是用随机生成的,你也可以自己填,只是个加密用而已;
消息加解密方式 这个我选的是明文,因为公司的业务安全性要求并不是非常高,如果有需要,你可以用安全模式,微信也是推荐这个。
废话不多说了,直接贴代码:
1、FuZhiCodeSignUtil工具类
package com.fb.hfcms.util; import com.fb.hfcms.constant.WxConstant; import java.security.MessageDigest; import java.security.NoSuchAlgorithmException; import java.util.Arrays; /** * Created by Administrator on 2017/8/31 0031. * */ public class FuZhiCodeSignUtil { /** * 验证签名 * @param signature 腾讯返回的EncodingAESKey * @param timestamp 时间戳 * @param nonce 标志(无具体意义) * @return */ public static boolean checkSignature(String signature, String timestamp, String nonce) { //WxConstant.TOKEN 是登陆公众号后,左边的菜单,开发-》基本配置页面中的服务器配置的令牌,也就是token String[] arr = new String[] {WxConstant.TOKEN, timestamp, nonce }; // 将token、timestamp、nonce三个参数进行字典排序 Arrays.sort(arr); StringBuilder content = new StringBuilder(); for (int i = 0; i < arr.length; i++) { content.append(arr[i]); } MessageDigest md = null; String tmpStr = null; try { md = MessageDigest.getInstance("SHA-1"); // 将三个参数字符串拼接成一个字符串进行sha1加密 byte[] digest = md.digest(content.toString().getBytes()); tmpStr = byteToStr(digest); } catch (NoSuchAlgorithmException e) { e.printStackTrace(); } content = null; // 将sha1加密后的字符串与signature对比 return tmpStr != null ? tmpStr.equals(signature.toUpperCase()) : false; } /** * 将字节数组转换为十六进制字符串 * * @param byteArray * @return */ private static String byteToStr(byte[] byteArray) { String strDigest = ""; for (int i = 0; i < byteArray.length; i++) { strDigest += byteToHexStr(byteArray[i]); } return strDigest; } /** * 将字节转换为十六进制字符串 * * @param mByte * @return */ private static String byteToHexStr(byte mByte) { char[] digit = { '0', '1', '2', '3', '4', '5', '6', '7', '8', '9', 'A', 'B', 'C', 'D', 'E', 'F' }; char[] tempArr = new char[2]; tempArr[0] = digit[(mByte >>> 4) & 0X0F]; tempArr[1] = digit[mByte & 0X0F]; String s = new String(tempArr); return s; } }2、controller类中的方法
/** * 消息自动回复方法 * * @param request * @param response * @throws IOException */ @RequestMapping(value = "/wx/responseMsg") @ResponseBody public void responseMsg(HttpServletRequest request, HttpServletResponse response) throws IOException { // 微信加密签名,signature结合了开发者填写的token参数和请求中的timestamp参数、nonce参数。 String signature = request.getParameter("signature"); // 时间戳 String timestamp = request.getParameter("timestamp"); // 随机数 String nonce = request.getParameter("nonce"); // 随机字符串 String echostr = request.getParameter("echostr"); PrintWriter out = null; try { out = response.getWriter(); // 通过检验signature对请求进行校验,若校验成功则原样返回echostr,否则接入失败 if (SignUtil.checkSignature(signature, timestamp, nonce)) { out.print(echostr); } } catch (IOException e) { e.printStackTrace(); } finally { out.close(); out = null; } }