AuthDingTalkRequest.java 3.3 KB
Newer Older
智布道's avatar
智布道 已提交
1 2 3 4
package me.zhyd.oauth.request;

import cn.hutool.http.HttpRequest;
import cn.hutool.http.HttpResponse;
5 6
import com.alibaba.fastjson.JSON;
import com.alibaba.fastjson.JSONObject;
智布道's avatar
智布道 已提交
7
import me.zhyd.oauth.config.AuthConfig;
8
import me.zhyd.oauth.config.AuthSource;
智布道's avatar
智布道 已提交
9
import me.zhyd.oauth.enums.AuthUserGender;
10
import me.zhyd.oauth.exception.AuthException;
11 12 13
import me.zhyd.oauth.model.AuthCallback;
import me.zhyd.oauth.model.AuthToken;
import me.zhyd.oauth.model.AuthUser;
智布道's avatar
智布道 已提交
14
import me.zhyd.oauth.utils.GlobalAuthUtil;
不合群的混子's avatar
不合群的混子 已提交
15
import me.zhyd.oauth.utils.UrlBuilder;
智布道's avatar
智布道 已提交
16 17

/**
18 19
 * 钉钉登录
 *
智布道's avatar
智布道 已提交
20
 * @author yadong.zhang (yadong.zhang0415(a)gmail.com)
智布道's avatar
智布道 已提交
21
 * @since 1.0.0
智布道's avatar
智布道 已提交
22
 */
智布道's avatar
智布道 已提交
23
public class AuthDingTalkRequest extends AuthDefaultRequest {
智布道's avatar
智布道 已提交
24 25

    public AuthDingTalkRequest(AuthConfig config) {
不合群的混子's avatar
不合群的混子 已提交
26
        super(config, AuthSource.DINGTALK);
智布道's avatar
智布道 已提交
27 28
    }

29
    @Override
30 31
    protected AuthToken getAccessToken(AuthCallback authCallback) {
        return AuthToken.builder().accessCode(authCallback.getCode()).build();
32 33
    }

智布道's avatar
智布道 已提交
34
    @Override
35 36
    protected AuthUser getUserInfo(AuthToken authToken) {
        String code = authToken.getAccessCode();
37 38
        JSONObject param = new JSONObject();
        param.put("tmp_auth_code", code);
不合群的混子's avatar
不合群的混子 已提交
39
        HttpResponse response = HttpRequest.post(userInfoUrl(authToken)).body(param.toJSONString()).execute();
智布道's avatar
智布道 已提交
40 41 42
        JSONObject object = JSON.parseObject(response.body());
        if (object.getIntValue("errcode") != 0) {
            throw new AuthException(object.getString("errmsg"));
智布道's avatar
智布道 已提交
43 44
        }
        object = object.getJSONObject("user_info");
S
skqing 已提交
45
        AuthToken token = AuthToken.builder()
不合群的混子's avatar
不合群的混子 已提交
46 47 48
            .openId(object.getString("openid"))
            .unionId(object.getString("unionid"))
            .build();
49
        return AuthUser.builder()
不合群的混子's avatar
不合群的混子 已提交
50 51 52 53
            .uuid(object.getString("unionid"))
            .nickname(object.getString("nick"))
            .username(object.getString("nick"))
            .gender(AuthUserGender.UNKNOWN)
54
            .source(source)
不合群的混子's avatar
不合群的混子 已提交
55 56 57 58 59
            .token(token)
            .build();
    }

    /**
60
     * 返回带{@code state}参数的认证url,授权回调时会带上这个{@code state}
不合群的混子's avatar
不合群的混子 已提交
61
     *
62
     * @param state state 验证授权流程的参数,可以防止csrf
不合群的混子's avatar
不合群的混子 已提交
63
     * @return 返回授权地址
智布道's avatar
智布道 已提交
64
     * @since 1.9.3
不合群的混子's avatar
不合群的混子 已提交
65 66
     */
    @Override
67
    public String authorize(String state) {
不合群的混子's avatar
不合群的混子 已提交
68 69 70 71 72
        return UrlBuilder.fromBaseUrl(source.authorize())
            .queryParam("response_type", "code")
            .queryParam("appid", config.getClientId())
            .queryParam("scope", "snsapi_login")
            .queryParam("redirect_uri", config.getRedirectUri())
73
            .queryParam("state", getRealState(state))
不合群的混子's avatar
不合群的混子 已提交
74 75 76 77 78 79
            .build();
    }

    /**
     * 返回获取userInfo的url
     *
80
     * @param authToken 用户授权后的token
不合群的混子's avatar
不合群的混子 已提交
81 82 83 84 85 86 87 88 89 90 91 92 93
     * @return 返回获取userInfo的url
     */
    @Override
    protected String userInfoUrl(AuthToken authToken) {
        // 根据timestamp, appSecret计算签名值
        String timestamp = System.currentTimeMillis() + "";
        String urlEncodeSignature = GlobalAuthUtil.generateDingTalkSignature(config.getClientSecret(), timestamp);

        return UrlBuilder.fromBaseUrl(source.userInfo())
            .queryParam("signature", urlEncodeSignature)
            .queryParam("timestamp", timestamp)
            .queryParam("accessKey", config.getClientId())
            .build();
94
    }
智布道's avatar
智布道 已提交
95
}