微信invalid signature問題排查(nonceStr問題)

  1. 確保你可以正確獲取到access token,和js ticket,主要是域名白名單裏面要把自己的服務器ip配進去

  2. 確認簽名算法正確,可用http://mp.weixin.qq.com/debug/cgi-bin/sandbox?t=jsapisign 頁面工具進行校驗。

  3. 確認config中nonceStr(js中駝峯標準大寫S), timestamp與用以簽名中的對應noncestr, timestamp一致。

鑑於我是掉進這個坑裏的,還不止一次,就主要說說這個問題吧。經過上面的邏輯之後,我們的簽名api返回瞭如下結果到頁面:

  ctx.body = {
    noncestr: 'Wm3WZYTPz0wzccnW',
    timestamp: '1414587457',
    signature: hash,
    appId: 'wxe06bdf429f29043'
  }

接下來我們請求到了結果--data,在頁面裏調用wx.config時:

    // 通過api拿到上面的data
      wx.config({
        ...data,
        jsApiList: ['chooseImage', 'scanQRCode']
      })

一個擴展運算符,是不是非常的方便?現在敲黑板💣了,這裏我們在server端計算sha1的時候,用的是noncestr這個字段,所以很自然的以noncestr爲字段名返回了,但是:

在頁面調用wx.config裏面,接收的是nonceStr啊,S是大寫啊同學們!!!。在上面栗子中,使用展開運算符得到的結果如下:

      wx.config({
         noncestr: 'Wm3WZYTPz0wzccnW', //這裏錯了,應該是nonceStr:'Wm3WZYTPz0wzccnW'
         timestamp: '1414587457',
        signature: hash,
        appId: 'wxe06bdf429f29043'
        jsApiList: ['chooseImage', 'scanQRCode']
      })

解決辦法有兩種,前端改或者後端改返回字段名,最終調用wx.config時傳入的要是nonceStr!!

參考: https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/JS-SDK.html#62

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章