经验首页 前端设计 程序设计 Java相关 移动开发 数据库/运维 软件/图像 大数据/云计算 其他经验
当前位置:技术经验 » 移动开发 » 微信开发 » 查看文章
keycloak~为微信二维码添加动态kc认可的动态state
来源:cnblogs  作者:张占岭  时间:2024/7/29 10:29:49  对本文有异议

本实例将通过keycloak社区登录实现微信二维码的登录,并且二微码不是keycloak动态生成,而是通过微信提供的js生成的,在页面上直接输出的方式实现的。

动态state

在Keycloak中使用微信二维码登录时,state参数确实是由后端生成的,并且用于确保登录过程的安全性,防止CSRF攻击等。如果你尝试在前端写死state值或者在前端生成,可能会导致一些安全和整合问题,正如你在parseSessionCode方法中遇到的错误。

前端代码,生成keycloak的state

  • 格式:session_code.tab_id.client_id
  • js方法生成state
  1. <script src="${url.resourcesPath}/script/wxLogin.js"></script>
  2. <script>
  3. var client_id = "${client_id!''}";
  4. var redirect_uri = "${redirect_uri!''}";
  5. if (redirect_uri.indexOf("?") > 0) {
  6. redirect_uri = redirect_uri + "&client_id=" + client_id;
  7. } else {
  8. redirect_uri = redirect_uri + "?client_id=" + client_id;
  9. }
  10. let decodedLoginUrl = '${p.loginUrl}'.replace(/&amp;/g, '&');
  11. var stateValue = getQueryVariable(decodedLoginUrl, "session_code") + "." + getQueryVariable(decodedLoginUrl, "tab_id") + "." + getQueryVariable(decodedLoginUrl, "client_id")
  12. new WxLogin({
  13. href: "https://static.test.com/statics/css/wechatimgregister.css",
  14. self_redirect: false,
  15. id: "wechatImg",
  16. appid: "${weixinAppId}",
  17. scope: "snsapi_login",
  18. redirect_uri: "${weixinCallback}?redirect_uri=" + redirect_uri,
  19. state: stateValue,
  20. style: "black",
  21. info: "${msg("weixinPrompt")}"
  22. });
  23. </script>
  • 当我们使用上面的keycloak认可的state之后,就可以把回调地址也设置成keycloak默认生成的callback地址了,并且keycloak的第一认证流登录后流程也是可以直接使用的。

原文链接:https://www.cnblogs.com/lori/p/18329571

 友情链接:直通硅谷  点职佳  北美留学生论坛

本站QQ群:前端 618073944 | Java 606181507 | Python 626812652 | C/C++ 612253063 | 微信 634508462 | 苹果 692586424 | C#/.net 182808419 | PHP 305140648 | 运维 608723728

W3xue 的所有内容仅供测试,对任何法律问题及风险不承担任何责任。通过使用本站内容随之而来的风险与本站无关。
关于我们  |  意见建议  |  捐助我们  |  报错有奖  |  广告合作、友情链接(目前9元/月)请联系QQ:27243702 沸活量
皖ICP备17017327号-2 皖公网安备34020702000426号