AuthWeChatMpRequest.java 6.1 KB
Newer Older
1 2 3 4 5
package me.zhyd.oauth.request;

import cn.hutool.http.HttpRequest;
import cn.hutool.http.HttpResponse;
import com.alibaba.fastjson.JSONObject;
6
import me.zhyd.oauth.cache.AuthStateCache;
7
import me.zhyd.oauth.config.AuthConfig;
8
import me.zhyd.oauth.config.AuthDefaultSource;
9
import me.zhyd.oauth.enums.AuthResponseStatus;
智布道's avatar
智布道 已提交
10
import me.zhyd.oauth.enums.AuthUserGender;
11
import me.zhyd.oauth.exception.AuthException;
12 13 14 15
import me.zhyd.oauth.model.AuthCallback;
import me.zhyd.oauth.model.AuthResponse;
import me.zhyd.oauth.model.AuthToken;
import me.zhyd.oauth.model.AuthUser;
16
import me.zhyd.oauth.utils.GlobalAuthUtil;
不合群的混子's avatar
不合群的混子 已提交
17
import me.zhyd.oauth.utils.UrlBuilder;
18 19

/**
20
 * 微信公众平台登录
21
 *
智布道's avatar
智布道 已提交
22
 * @author yangkai.shen (https://xkcoding.com)
智布道's avatar
智布道 已提交
23
 * @since 1.1.0
24
 */
25 26 27
public class AuthWeChatMpRequest extends AuthDefaultRequest {
    public AuthWeChatMpRequest(AuthConfig config) {
        super(config, AuthDefaultSource.WECHAT_MP);
28 29
    }

30 31
    public AuthWeChatMpRequest(AuthConfig config, AuthStateCache authStateCache) {
        super(config, AuthDefaultSource.WECHAT_MP, authStateCache);
32 33
    }

34 35 36
    /**
     * 微信的特殊性,此时返回的信息同时包含 openid 和 access_token
     *
智布道's avatar
智布道 已提交
37
     * @param authCallback 回调返回的参数
38 39 40
     * @return 所有信息
     */
    @Override
41
    protected AuthToken getAccessToken(AuthCallback authCallback) {
不合群的混子's avatar
不合群的混子 已提交
42
        return this.getToken(accessTokenUrl(authCallback.getCode()));
43 44 45
    }

    @Override
智布道's avatar
智布道 已提交
46 47
    protected AuthUser getUserInfo(AuthToken authToken) {
        String openId = authToken.getOpenId();
48

不合群的混子's avatar
不合群的混子 已提交
49
        HttpResponse response = doGetUserInfo(authToken);
50
        JSONObject object = JSONObject.parseObject(response.body());
51 52

        this.checkResponse(object);
53

智布道's avatar
智布道 已提交
54
        String location = String.format("%s-%s-%s", object.getString("country"), object.getString("province"), object.getString("city"));
55

不合群的混子's avatar
不合群的混子 已提交
56
        if (object.containsKey("unionid")) {
57 58 59
            authToken.setUnionId(object.getString("unionid"));
        }

60 61 62 63 64 65 66 67 68 69 70 71
        AuthUserGender sex;
        switch (object.getString("sex")) {
            case "1":
                sex = AuthUserGender.MALE;
                break;
            case "2":
                sex = AuthUserGender.FEMALE;
                break;
            default:
                sex = AuthUserGender.UNKNOWN;
        }

72
        return AuthUser.builder()
不合群的混子's avatar
不合群的混子 已提交
73 74 75 76 77
            .username(object.getString("nickname"))
            .nickname(object.getString("nickname"))
            .avatar(object.getString("headimgurl"))
            .location(location)
            .uuid(openId)
78
            .gender(sex)
不合群的混子's avatar
不合群的混子 已提交
79
            .token(authToken)
80
            .source(source.toString())
不合群的混子's avatar
不合群的混子 已提交
81
            .build();
82 83 84
    }

    @Override
85 86
    public AuthResponse refresh(AuthToken oldToken) {
        return AuthResponse.builder()
不合群的混子's avatar
不合群的混子 已提交
87 88 89
            .code(AuthResponseStatus.SUCCESS.getCode())
            .data(this.getToken(refreshTokenUrl(oldToken.getRefreshToken())))
            .build();
90
    }
91

92 93 94 95 96 97
    /**
     * 检查响应内容是否正确
     *
     * @param object 请求响应内容
     */
    private void checkResponse(JSONObject object) {
98
        if (object.containsKey("errcode")) {
99
            throw new AuthException(object.getIntValue("errcode"), object.getString("errmsg"));
100
        }
101
    }
智布道's avatar
智布道 已提交
102

103 104 105 106 107 108 109 110
    /**
     * 获取token,适用于获取access_token和刷新token
     *
     * @param accessTokenUrl 实际请求token的地址
     * @return token对象
     */
    private AuthToken getToken(String accessTokenUrl) {
        HttpResponse response = HttpRequest.get(accessTokenUrl).execute();
智布道's avatar
智布道 已提交
111
        JSONObject accessTokenObject = JSONObject.parseObject(response.body());
112

智布道's avatar
智布道 已提交
113
        this.checkResponse(accessTokenObject);
114

115
        return AuthToken.builder()
不合群的混子's avatar
不合群的混子 已提交
116 117 118 119
            .accessToken(accessTokenObject.getString("access_token"))
            .refreshToken(accessTokenObject.getString("refresh_token"))
            .expireIn(accessTokenObject.getIntValue("expires_in"))
            .openId(accessTokenObject.getString("openid"))
120
            .scope(accessTokenObject.getString("scope"))
不合群的混子's avatar
不合群的混子 已提交
121 122 123 124
            .build();
    }

    /**
125
     * 返回带{@code state}参数的授权url,授权回调时会带上这个{@code state}
不合群的混子's avatar
不合群的混子 已提交
126
     *
127
     * @param state state 验证授权流程的参数,可以防止csrf
不合群的混子's avatar
不合群的混子 已提交
128
     * @return 返回授权地址
智布道's avatar
智布道 已提交
129
     * @since 1.9.3
不合群的混子's avatar
不合群的混子 已提交
130 131
     */
    @Override
132
    public String authorize(String state) {
不合群的混子's avatar
不合群的混子 已提交
133 134
        return UrlBuilder.fromBaseUrl(source.authorize())
            .queryParam("appid", config.getClientId())
135 136 137 138
            .queryParam("redirect_uri", GlobalAuthUtil.urlEncode(config.getRedirectUri()))
            .queryParam("response_type", "code")
            .queryParam("scope", "snsapi_userinfo")
            .queryParam("state", getRealState(state).concat("#wechat_redirect"))
不合群的混子's avatar
不合群的混子 已提交
139 140 141 142 143 144
            .build();
    }

    /**
     * 返回获取accessToken的url
     *
智布道's avatar
智布道 已提交
145
     * @param code 授权码
不合群的混子's avatar
不合群的混子 已提交
146 147 148 149 150 151 152
     * @return 返回获取accessToken的url
     */
    @Override
    protected String accessTokenUrl(String code) {
        return UrlBuilder.fromBaseUrl(source.accessToken())
            .queryParam("appid", config.getClientId())
            .queryParam("secret", config.getClientSecret())
153
            .queryParam("code", code)
不合群的混子's avatar
不合群的混子 已提交
154 155 156 157 158 159 160
            .queryParam("grant_type", "authorization_code")
            .build();
    }

    /**
     * 返回获取userInfo的url
     *
智布道's avatar
智布道 已提交
161
     * @param authToken 用户授权后的token
不合群的混子's avatar
不合群的混子 已提交
162 163 164 165 166 167 168 169 170 171 172 173
     * @return 返回获取userInfo的url
     */
    @Override
    protected String userInfoUrl(AuthToken authToken) {
        return UrlBuilder.fromBaseUrl(source.userInfo())
            .queryParam("access_token", authToken.getAccessToken())
            .queryParam("openid", authToken.getOpenId())
            .queryParam("lang", "zh_CN")
            .build();
    }

    /**
智布道's avatar
智布道 已提交
174
     * 返回获取userInfo的url
不合群的混子's avatar
不合群的混子 已提交
175
     *
智布道's avatar
智布道 已提交
176 177
     * @param refreshToken getAccessToken方法返回的refreshToken
     * @return 返回获取userInfo的url
不合群的混子's avatar
不合群的混子 已提交
178 179 180 181 182 183
     */
    @Override
    protected String refreshTokenUrl(String refreshToken) {
        return UrlBuilder.fromBaseUrl(source.refresh())
            .queryParam("appid", config.getClientId())
            .queryParam("grant_type", "refresh_token")
184
            .queryParam("refresh_token", refreshToken)
不合群的混子's avatar
不合群的混子 已提交
185
            .build();
186 187
    }
}