百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

SKIT.FlurlHttpClient.Wechat实现微信接口开发-服务器验证回调

moboyou 2025-07-03 00:19 4 浏览

1. 在微信公众后台配置

设置以下内容

  • 开发者密码(AppSecret)
  • IP白名单,就是使用哪一个服务器来控制当前公众号
  • l令牌
  • 服务器地址(URL) : 使用哪一个Url来验证服务器是可以进行开发
  • 令牌(Token)
  • 消息加解密密钥


服务器设置


设置完成后,先不要点击提交

2. SKIT.FlurlHttpClient.Wechat 编写WechatApiClient

public static WechatApiClient GetWechatApiClient()
        {
            MpEntity defaultMpEntity = MpEntity.GetDefault();
            var options = new WechatApiClientOptions()
            {
                AppId = defaultMpEntity.AppId,
                AppSecret = defaultMpEntity.AppSecret,
                PushToken = defaultMpEntity.Token
            };
            var client = new WechatApiClient(options);

            return client;
        }

MpEntity 是业务上的数据,主要定义,AppId, AppSecret, Token等微信公众号的基本信息

MpEntity定义如下


3. 编写微信公众号需要验签的接口控制器

对应的Url是
https://www.xx.com/mp/check
这样的控制器代码

        /// <summary>
        /// 验证微信服务器配置
        /// </summary>
        /// <returns></returns>
        public IActionResult Check()
        {
            WechatApiClient wechatApiClient = SourceCodeWebPlugInService.GetWechatApiClient();

            //得到当前请求的方法
            String curMethod = Request.Method.ToLower();
            LogHelper.WriteLog(#34;请求方法:{curMethod},url:{RequestHelper.Url()}");

            if (curMethod == "get")
            {
                //如果是get方法只有订阅号过来,其他都是Post

                //得到订阅号服务提交的url参数
                string signature = Request.Get("signature");
                string timestamp = Request.Get("timestamp");
                string nonce = Request.Get("nonce");
                string echostr = Request.Get("echostr");

                LogHelper.WriteLog("订阅号请求的url" + RequestHelper.Url());

                try
                {
                    bool isCheck = wechatApiClient.VerifyEventSignatureForEcho(timestamp, nonce, signature);
                    if (isCheck)
                    {
                        return Content(echostr);
                    }
                }
                catch (Exception ex)
                {
                    LogHelper.WriteLog("公众号服务器验证异常" + ex.Message);
                }
                
            }
            else
            {
                //对消息等进行回复
            }
            return Content("无响应");

        }

//如果是get方法只有订阅号过来,其他都是Post

//得到订阅号服务提交的url参数

4. 微信公众号与应用开发服务器的之间的关系

  • 微信公众号服务器配置点击提交
  • 微信公众号的服务器程序,会向开发的服务器进行一个Get请求,请求的地址如下

http://www.xxxx.com/mp/check?signature=39c6aa7beeefecc47d2457425b5b1e56ba3fdf&echostr=66071ee623693343322×tamp=1661119432&nonce=1443728737

  • wechatApiClient.VerifyEventSignatureForEcho 根据服务器的token以及相关的请求参数进行验证
  • 验证如果是正确的,则向服务返回echostr,向服务器说明,我已经验证通过了。
  • 微信关于开发服务器验签的文档如下:

https://developers.weixin.qq.com/doc/offiaccount/Basic_Information/Access_Overview.html

相关推荐

惊艳所有安卓程序员!京东T8纯手码的安卓开发相关源码精编解析

Android系统的源代码非常庞大和复杂,我们不能贸然进入,否则很容易在里面迷入方向,进而失去研究它的信心。我们应该在分析它的源代码之前学习好一些理论知识,下面就介绍一些与Android系统相关的资料...

「黑客编程」手把手教你编写POC

1概述1.1什么是POC?POC(全称:Proofofconcept),中文译作概念验证。在安全界可以理解成漏洞验证程序。和一些应用程序相比,PoC是一段不完整的程序,仅仅是为了证明提出...

社交媒体登录Spring Social的源码解析

在上一篇文章中我们给大家介绍了OAuth2授权标准,并且着重介绍了OAuth2的授权码认证模式。目前绝大多数的社交媒体平台,都是通过OAuth2授权码认证模式对外开放接口(登录认证及用户信息接口等)。...

网站后端开发源代码

成人网站在推动Web发展方面发挥的作用是不可否认的。从克服浏览器视频功能的限制到使用WebSockets推送广告(以防止广告拦截器拦截广告),您必须不断想出巧妙的方法,才能让自己处于Web...

Java语言的智能名片系统源码,二次开发流程

在数字化转型浪潮中,智能名片系统已成为企业营销的基础设施。本文将手把手教你如何部署一套基于Java的智能名片系统源码,涵盖技术选型、环境搭建、部署实施和二次开发全流程。一、系统架构设计1.1技术栈选...

小程序源码交付标准详解:必备内容与注意事项

在定制化小程序开发项目中,源码交付是确保客户后续自主运维、二次开发的关键环节。然而,许多客户在验收时才发现交付内容不全,导致项目无法正常部署或升级。本文将系统梳理小程序源码交付的**必备内容**、**...

安装Dify源码并修改前端发布

Dify是一个开源的大语言模型(LLM)应用开发平台,目前是开源的,可以拿到完整的前后端源码,Dify虽然开源协议,但要求前端代码保留版权协议和Logo;今天讲下如何源码安装,并来修改打包前端代码...

Android系统基础(03) Android系统源码下载

常规官方网站说明:Android源码官方网站为(google你懂的):https://source.android.com官网参考链接,对应的tag(tag是一种标签,我们可以根据tag来判断下载的...

不靠Agent,4步修复真Bug!蚂蚁CGM登顶SWE-Bench开源榜

机器之心报道编辑:吴昕Agentless+开源模型,也能高质量完成仓库级代码修复任务,效果媲美业界SOTA。一、Agentless、44%与NO.1说到AI写代码的实力,大家最关心的还是...

VS Code使用Git可视化管理源代码详细教程

前言:  随着VSCode的功能和插件的不断强大和完善,它已经成为了我们日常开发中一个必不可缺的伙伴了。在之前我曾经写过一篇SourceTree使用教程详解(一个git可视化管理神器,想要了解的话可...

SpringMVC + Spring + Mybatis + Shiro + 教务查询系统源码分享

功能模块介绍源码获取先转发,然后加关注,私信“源码”即可免费获取登录模块功能使用Shiro权限管理框架,实现登录验证和登录信息的储存,根据不同的登录账户,分发权限角色,对不同页面url进行角色设置...

PHP漏洞之跨网站请求伪造

CSRF(CrossSiteRequestForgeries),意为跨网站请求伪造,也有写为XSRF。攻击者伪造目标用户的HTTP请求,然后此请求发送到有CSRF漏洞的网站,网站执行此请求后,...

Dify工具使用全场景:dify-web修改编译指南(源码解读篇·第1期)

我的场景最近一直在研究dify怎么用,怎么用好,要想研究深了,还是得看源码,首先就是要把界面改改,当前的界面太素了,不了解web源码,没法改。所以静下来看了看源码,发现也不难,正好给大家也分享一下修改...

SKIT.FlurlHttpClient.Wechat实现微信接口开发-服务器验证回调

1.在微信公众后台配置设置以下内容开发者密码(AppSecret)IP白名单,就是使用哪一个服务器来控制当前公众号l令牌服务器地址(URL):使用哪一个Url来验证服务器是可以进行开发令牌(To...

PHP和NodeJS的代码执行效率比较

在瞬息万变的网络开发领域中,选择合适的技术栈对于构建高效且可扩展的应用程序至关重要。在众多后端技术中,PHP与Node.js常常成为开发者热议的焦点。Node.js以其非阻塞、事件驱动的架构著称,而P...