公众号对接核心在于验证服务器地址有效性并处理消息响应。1.准备备案域名、php服务器、appid、appsecret及自定义Token;2.验证服务器地址时,微信发送get请求,开发者需用token、timestamp、nonce排序后sha1加密并与signature对比,成功则返回echostr;3.接收消息时解析post的xml数据,构建回复消息格式并根据关键词响应;4.获取openid可通过用户消息中的fromusername或网页授权流程获取;5.实现自定义菜单需先获取access_token,构造json菜单数据,再调用微信接口创建菜单;6.签名错误常见原因包括token不一致、参数排序错误、字符串排序方式不对、url不可达等,可逐一排查解决。
公众号对接,说白了,就是让你的PHP代码能跟微信服务器“聊”起来。核心在于验证服务器地址的有效性,然后根据用户发送的消息,做出相应的响应。
解决方案
-
准备工作:
- 一个备案过的域名(微信要求)。
- 一个能跑PHP代码的服务器(废话,但还是要说)。
- 微信公众号的开发者ID(AppID)和开发者密码(AppSecret),在公众号后台可以找到。
- Token,自己随便设置一个,但要记住,后面要用到。
-
验证服务器地址的有效性:
立即学习“PHP免费学习笔记(深入)”;
这是第一步,也是最重要的一步。微信服务器会向你填写的URL发送一个GET请求,你需要按照微信的要求,返回一个特定的字符串。
<?php // 获取微信发送过来的参数 $signature = $_GET["signature"]; $timestamp = $_GET["timestamp"]; $nonce = $_GET["nonce"]; $echostr = $_GET["echostr"]; $token = "YOUR_TOKEN"; // 替换成你设置的Token // 将token、timestamp、nonce三个参数进行字典序排序 $tmpArr = array($token, $timestamp, $nonce); sort($tmpArr, SORT_STRING); $tmpStr = implode( $tmpArr ); $tmpStr = sha1( $tmpStr ); // 校验signature,确认请求来自微信 if( $tmpStr == $signature && $echostr){ // 验证成功,返回echostr echo $echostr; exit; } else { // 验证失败 return false; } ?>
- Token: YOUR_TOKEN 替换成你在公众号后台设置的Token。
- 排序: sort($tmpArr, SORT_STRING) 这里要注意,要按照字符串排序,否则可能验证失败。
- SHA1加密: sha1($tmpStr) 使用SHA1算法加密。
- 验证: $tmpStr == $signature 比较加密后的字符串和微信发送过来的signature。
- 返回echostr: 验证成功,直接echo $echostr,然后exit,结束脚本。
把这段代码放到你的服务器上,比如wechat.php,然后在公众号后台的“基本配置”中,填写你的URL(比如https://yourdomain.com/wechat.php),Token填写你设置的Token,点击提交。如果验证成功,微信会提示你配置成功。
-
接收和回复消息:
验证服务器地址成功后,微信服务器就会把用户发送的消息推送到你的URL。你需要解析这些消息,然后根据消息类型,做出相应的回复。
<?php // 引入验证代码(省略,就是上面的代码) // 验证成功后,开始处理消息 if( $tmpStr == $signature ){ // 获取POST数据 $postStr = $GLOBALS["HTTP_RAW_POST_DATA"]; // 解析XML数据 if (!empty($postStr)){ $postObj = simplexml_load_string($postStr, 'SimpleXMLElement', LIBXML_NOCDATA); $fromUsername = $postObj->FromUserName; $toUsername = $postObj->ToUserName; $keyword = trim($postObj->Content); $time = time(); $textTpl = "<xml> <ToUserName><![CDATA[%s]]></ToUserName> <FromUserName><![CDATA[%s]]></FromUserName> <CreateTime>%s</CreateTime> <MsgType><![CDATA[text]]></MsgType> <Content><![CDATA[%s]]></Content> <FuncFlag>0</FuncFlag> </xml>"; // 根据关键词回复消息 if(!empty( $keyword )) { $contentStr = "你发送的消息是:".$keyword; $resultStr = sprintf($textTpl, $fromUsername, $toUsername, $time, $contentStr); echo $resultStr; }else{ echo "Input something..."; } }else { echo ""; exit; } } else { echo ""; exit; } ?>
- 获取POST数据: $postStr = $GLOBALS[“HTTP_RAW_POST_DATA”]; 微信服务器发送的消息是XML格式的,需要获取POST数据。
- 解析XML数据: simplexml_load_string() 使用这个函数解析XML数据。
- 获取消息内容: $postObj->Content 获取用户发送的消息内容。
- 回复消息: 构建XML格式的回复消息,然后echo出去。
- : XML中需要使用这个包裹文本内容,防止被XML解析器错误解析。
如何获取用户openid?
OpenID是微信用户在公众号内的唯一标识。获取OpenID的方法主要有两种:
-
被动回复消息: 在接收到用户消息的时候,$postObj->FromUserName 就是用户的OpenID。 这是最简单直接的方法,但前提是用户必须主动给你的公众号发送消息。
-
通过网页授权获取: 这种方法可以让用户在网页上授权,然后获取用户的OpenID。 这种方法比较复杂,需要用到微信的OAuth2.0授权机制。 简单来说,你需要:
- 构造一个授权链接,让用户点击。
- 用户点击授权链接后,会跳转到微信的授权页面。
- 用户授权后,微信会跳转到你设置的回调地址,并携带code参数。
- 使用code参数,调用微信的接口,获取Access_token和openid。
具体步骤可以参考微信官方文档,搜索“网页授权获取用户基本信息”。
如何实现自定义菜单?
自定义菜单可以让用户更方便地使用公众号的功能。实现自定义菜单的步骤如下:
-
获取access_token: 调用微信的接口,获取access_token。 access_token是调用微信接口的凭证,有效期为2小时,需要定期刷新。
<?php $appId = "YOUR_APPID"; $appSecret = "YOUR_APPSECRET"; $url = "https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid=".$appId."&secret=".$appSecret; $ch = curl_init(); curl_setopt($ch, CURLOPT_URL, $url); curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); $output = curl_exec($ch); curl_close($ch); $jsoninfo = json_decode($output, true); $access_token = $jsoninfo["access_token"]; echo $access_token; ?>
-
构造菜单数据: 按照微信的要求,构造JSON格式的菜单数据。
{ "button":[ { "type":"click", "name":"今日歌曲", "key":"V1001_TODAY_MUSIC" }, { "name":"菜单", "sub_button":[ { "type":"view", "name":"搜索", "url":"http://www.soso.com/" }, { "type":"miniprogram", "name":"wxa", "url":"http://mp.weixin.qq.com", "appid":"wx286b93c14b3xxxx", "pagepath":"pages/lunar/index" }, { "type":"click", "name":"赞一下我们", "key":"V1001_GOOD" }] }] }
- type: 菜单类型,常用的有click(点击事件)、view(跳转URL)、miniprogram(跳转小程序)。
- name: 菜单名称。
- key: click类型菜单的key值,用于在接收消息的时候区分不同的菜单。
- url: view类型菜单的URL。
- appid: miniprogram类型菜单的小程序appid。
- pagepath: miniprogram类型菜单的小程序页面路径。
-
调用接口创建菜单: 调用微信的接口,创建自定义菜单。
- YOUR_ACCESS_TOKEN: 替换成你获取的access_token。
- $data: 替换成你构造的JSON格式的菜单数据。
- Content-Type: application/json: 设置请求头,告诉微信服务器发送的是JSON数据。
遇到签名错误怎么办?
签名错误是微信公众号开发中常见的问题。通常是因为以下原因:
- Token错误: 检查你代码中的Token和公众号后台设置的Token是否一致。
- 参数顺序错误: 确保按照token、timestamp、nonce的顺序排序。
- 字符串排序错误: 使用sort($tmpArr, SORT_STRING)进行字符串排序。
- 缓存问题: 有时候微信服务器会有缓存,导致签名验证失败。可以尝试清除微信服务器的缓存,或者等待一段时间再试。
- URL错误: 确保你填写的URL可以正常访问,并且能够正确处理微信服务器发送的GET请求。可以使用在线工具测试URL是否可用。
如果以上方法都不能解决问题,可以尝试打印出微信发送过来的参数和你的计算结果,进行对比,找出错误的原因。 另外,仔细检查你的代码,确保没有语法错误或者逻辑错误。