invalid signature

更新时间:2023-03-02 12:15:24 阅读: 评论:0

1.确认签名算法正确,可用 http://mp.weixin.qq.com/debug/cgi-bin/sandbox?t=jsapisign 页面工具进行校验。

2.确认config中nonceStr(js中驼峰标准大写S), timestamp与用以签名中的对应noncestr, timestamp一致。

3.确认url是页面完整的url(请在当前页面alert(location.href.split('#')[0])确认),包括'http(s)://'部分,以及'?'后面的GET参数部分,但不包括'#'hash后面的部分。

4.确认 config 中的 appid 与用来获取 jsapi_ticket 的 appid 一致。

5.确保一定缓存access_token和jsapi_ticket。

这个是重点:

确保你获取用来签名的url是动态获取的,动态页面可参见实例代码中php的实现方式。如果是html的静态页面在前端通过ajax将url传到后台签名,前端需要用js获取当前页面除去'#'hash部分的链接(可用location.href.split('#')[0]获取,而且需要encodeURIComponent),因为页面一旦分享,微信客户端会在你的链接末尾加入其它参数,如果不是动态获取当前链接,将导致分享后的页面签名失败。

教如何验证是否正确方法:

url动态获取的方法是:

$protocol = (!empty($_SERVER[HTTPS]) && $_SERVER[HTTPS] !== off || $_SERVER[SERVER_PORT] == 443) ? "https://" : "http://"; $url = $protocol.$_SERVER[HTTP_HOST].$_SERVER[REQUEST_URI];

复制代码

步骤:

首先你在页面alert(location.href.split('#')[0]);

然后你再打印出动态获取的url是否和你alert的地址是否一样。一定要一模一样,包括大小写。

如果发现不一样,那就按照自己的需求改。反正要一样。验证签名一定可以通过的。

如果还有什么不明白的可以评论,我会一一回复。

本文发布于:2023-02-28 21:09:00,感谢您对本站的认可!

本文链接:https://www.wtabcd.cn/zhishi/a/1677730524104920.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

本文word下载地址:invalid signature.doc

本文 PDF 下载地址:invalid signature.pdf

上一篇:春天的赞歌
下一篇:返回列表
标签:invalid   signature
相关文章
留言与评论(共有 0 条评论)
   
验证码:
推荐文章
排行榜
Copyright ©2019-2022 Comsenz Inc.Powered by © 实用文体写作网旗下知识大全大全栏目是一个全百科类宝库! 优秀范文|法律文书|专利查询|