AuthDingTalkRequest.java 3.5 KB
Newer Older
智布道's avatar
智布道 已提交
1 2 3 4
package me.zhyd.oauth.request;

import cn.hutool.http.HttpRequest;
import cn.hutool.http.HttpResponse;
5 6
import com.alibaba.fastjson.JSON;
import com.alibaba.fastjson.JSONObject;
7
import me.zhyd.oauth.cache.AuthStateCache;
智布道's avatar
智布道 已提交
8
import me.zhyd.oauth.config.AuthConfig;
9
import me.zhyd.oauth.config.AuthDefaultSource;
智布道's avatar
智布道 已提交
10
import me.zhyd.oauth.enums.AuthUserGender;
11
import me.zhyd.oauth.exception.AuthException;
12 13 14
import me.zhyd.oauth.model.AuthCallback;
import me.zhyd.oauth.model.AuthToken;
import me.zhyd.oauth.model.AuthUser;
智布道's avatar
智布道 已提交
15
import me.zhyd.oauth.utils.GlobalAuthUtil;
不合群的混子's avatar
不合群的混子 已提交
16
import me.zhyd.oauth.utils.UrlBuilder;
智布道's avatar
智布道 已提交
17 18

/**
19 20
 * 钉钉登录
 *
智布道's avatar
智布道 已提交
21
 * @author yadong.zhang (yadong.zhang0415(a)gmail.com)
智布道's avatar
智布道 已提交
22
 * @since 1.0.0
智布道's avatar
智布道 已提交
23
 */
智布道's avatar
智布道 已提交
24
public class AuthDingTalkRequest extends AuthDefaultRequest {
智布道's avatar
智布道 已提交
25 26

    public AuthDingTalkRequest(AuthConfig config) {
27
        super(config, AuthDefaultSource.DINGTALK);
智布道's avatar
智布道 已提交
28 29
    }

30
    public AuthDingTalkRequest(AuthConfig config, AuthStateCache authStateCache) {
31
        super(config, AuthDefaultSource.DINGTALK, authStateCache);
32 33
    }

34
    @Override
35 36
    protected AuthToken getAccessToken(AuthCallback authCallback) {
        return AuthToken.builder().accessCode(authCallback.getCode()).build();
37 38
    }

智布道's avatar
智布道 已提交
39
    @Override
40 41
    protected AuthUser getUserInfo(AuthToken authToken) {
        String code = authToken.getAccessCode();
42 43
        JSONObject param = new JSONObject();
        param.put("tmp_auth_code", code);
不合群的混子's avatar
不合群的混子 已提交
44
        HttpResponse response = HttpRequest.post(userInfoUrl(authToken)).body(param.toJSONString()).execute();
智布道's avatar
智布道 已提交
45 46 47
        JSONObject object = JSON.parseObject(response.body());
        if (object.getIntValue("errcode") != 0) {
            throw new AuthException(object.getString("errmsg"));
智布道's avatar
智布道 已提交
48 49
        }
        object = object.getJSONObject("user_info");
S
skqing 已提交
50
        AuthToken token = AuthToken.builder()
不合群的混子's avatar
不合群的混子 已提交
51 52 53
            .openId(object.getString("openid"))
            .unionId(object.getString("unionid"))
            .build();
54
        return AuthUser.builder()
不合群的混子's avatar
不合群的混子 已提交
55 56 57 58
            .uuid(object.getString("unionid"))
            .nickname(object.getString("nick"))
            .username(object.getString("nick"))
            .gender(AuthUserGender.UNKNOWN)
59
            .source(source.toString())
不合群的混子's avatar
不合群的混子 已提交
60 61 62 63 64
            .token(token)
            .build();
    }

    /**
65
     * 返回带{@code state}参数的授权url,授权回调时会带上这个{@code state}
不合群的混子's avatar
不合群的混子 已提交
66
     *
67
     * @param state state 验证授权流程的参数,可以防止csrf
不合群的混子's avatar
不合群的混子 已提交
68
     * @return 返回授权地址
智布道's avatar
智布道 已提交
69
     * @since 1.9.3
不合群的混子's avatar
不合群的混子 已提交
70 71
     */
    @Override
72
    public String authorize(String state) {
不合群的混子's avatar
不合群的混子 已提交
73 74 75 76 77
        return UrlBuilder.fromBaseUrl(source.authorize())
            .queryParam("response_type", "code")
            .queryParam("appid", config.getClientId())
            .queryParam("scope", "snsapi_login")
            .queryParam("redirect_uri", config.getRedirectUri())
78
            .queryParam("state", getRealState(state))
不合群的混子's avatar
不合群的混子 已提交
79 80 81 82 83 84
            .build();
    }

    /**
     * 返回获取userInfo的url
     *
85
     * @param authToken 用户授权后的token
不合群的混子's avatar
不合群的混子 已提交
86 87 88 89 90 91 92 93 94 95 96 97 98
     * @return 返回获取userInfo的url
     */
    @Override
    protected String userInfoUrl(AuthToken authToken) {
        // 根据timestamp, appSecret计算签名值
        String timestamp = System.currentTimeMillis() + "";
        String urlEncodeSignature = GlobalAuthUtil.generateDingTalkSignature(config.getClientSecret(), timestamp);

        return UrlBuilder.fromBaseUrl(source.userInfo())
            .queryParam("signature", urlEncodeSignature)
            .queryParam("timestamp", timestamp)
            .queryParam("accessKey", config.getClientId())
            .build();
99
    }
智布道's avatar
智布道 已提交
100
}