本文作者
本文由马伟奇投稿。
马伟奇的博客地址:
打开网页版微信,可以看到如下的页面:
网页版微信地址:
如果你用我查查、支付宝、新浪微博等软件扫码二维码,你会发现此二维码解析出来是类似如下的网址:
https://login.weixin.qq.com/l/obsbQ-Dzag==
那么他是如何做到扫码登录的呢,接下来详细介绍一下扫码登录具体的每个步骤:
① :用户 A 访问微信网页版,微信服务器为这个会话生成一个全局唯一的 UUID二维码,上面的 URL 中 obsbQ-Dzag== 就是这个 UUID,且每次刷新后都会改变。
这样可以保证一个UUID只可以绑定一个账号和密码,确定登录用户的唯一性。我刷新三次,扫描结果如下,其中最后面那串数字就是UUID:此时系统并不知道访问者是谁。
② :除了返回唯一的uid,实际上打开这个页面的时候,浏览器跟服务器还创建了一个长连接,请求uid的扫描记录。
如果没有,在特定时长后会接到状态码408(请求超时),表示应该继续下一次请求;如果接到状态码201(服务器创建新资源成功),表示客户端扫描了该二维码。
请求超时:返回408
扫码成功:返回201
③:手机上的微信是登录状态,用户点击确认登录后,手机上的微信客户端将微信账号和这个扫描得到的 ID 一起提交到服务器
④ :服务器将这个 ID 和用户 A 的微信号绑定在一起,并通知网页版微信,这个 ID 对应的微信号为用户 A,网页版微信加载用户 A 的微信信息,至此,扫码登录全部流程完成。
总的来说,微信扫码登录核心过程应该是这样的:
浏览器获得一个唯一的、临时的UUID
通过长连接等待客户端扫描带有此UUID的二维码后,从长连接中获得客户端上报给服务器的帐号信息进行展示。
并在客户端点击确认后,获得服务器授信的令牌微信网页版客户端,进行随后的信息交互过程。
在超时、网络断开、其他设备上登录后,此前获得的令牌或丢失、或失效,对授权过程形成有效的安全防护,类似的应用还有扫码支付、扫码加公众号等功能.
ok微信网页版客户端,其实到这里才是开始,下面是视频版本的该文的介绍,注意在wifi情况下点击~~
本文作者是在上周我推送这篇文章后联系我的,说他录制了性能优化一个系列的视频,觉得视频更加帮助大家理解,他自己也有运营公众号,但是还是希望我能帮忙宣传一下~
内存泄露的视频如下:
然后我们沟通了挺多,说实话令我挺诧异的,因为录制视频其实是一个非常辛苦的事情,一个30分钟的视频,作者可能需要重复非常多遍才能保证一个视频录制完成(我深有体会~~)~~
我大致看了下,目前作者已经录制了非常多的视频,所有视频都是直接公开的:
视频链接:
感兴趣的可以点击原文链接,查看他的文章,几乎所有的知识点都有配套的视频(说实话佩服到我了,只是文章的排版不太好)~~
好了,作者所做的事情,让我觉得很有意义,也希望作者能坚持下去!
限时特惠:本站持续每日更新海量各大内部创业课程,一年会员仅需要98元,全站资源免费下载
点击查看详情
站长微信:Jiucxh