收藏
回答

第三方平台->代公众号使用JS返回无效签名?

URL:http://zscmstest.stonescloud.com/mobile/tool/8vJDXjXjxJcZmAqzQzYAFlA/report.html

noncestr:tywklxuzhocpigea

timestamp:1589185068

jsapi_ticket:U3NCfECtmlRRNaClTyy4t-9EDaLfqi6DtLAcoHksFy9Gy3N51Bz0B0924_bUQpwwVv7YEcYKs7AoXBI5YistPw

signature:b0c43ab275e0962e25f96e5ec7ab93af7c3ad77c



回答关注问题邀请回答
收藏

1 个回答

  • 疯狂的小辣椒
    疯狂的小辣椒
    2020-05-11

    invalid signature签名错误。建议按如下顺序检查:

    1. 确认签名算法正确,可用http://mp.weixin.qq.com/debug/cgi-bin/sandbox?t=jsapisign 页面工具进行校验。
    2. 确认config中nonceStr(js中驼峰标准大写S), timestamp与用以签名中的对应noncestr, timestamp一致。
    3. 确认url是页面完整的url(请在当前页面alert(location.href.split('#')[0])确认),包括'http(s)://'部分,以及'?'后面的GET参数部分,但不包括'#'hash后面的部分。
    4. 确认 config 中的 appid 与用来获取 jsapi_ticket 的 appid 一致。
    5. 确保一定缓存access_token和jsapi_ticket。
    6. 确保你获取用来签名的url是动态获取的,动态页面可参见实例代码中php的实现方式。如果是html的静态页面在前端通过ajax将url传到后台签名,前端需要用js获取当前页面除去'#'hash部分的链接(可用location.href.split('#')[0]获取,而且需要encodeURIComponent),因为页面一旦分享,微信客户端会在你的链接末尾加入其它参数,如果不是动态获取当前链接,将导致分享后的页面签名失败。

    详见附录5https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/JS-SDK.html

    2020-05-11
    有用
    回复 1
    • 穆
      2020-05-13
      我这里确认了下,是微信https://mp.weixin.qq.com/后台没有配置JS安全域名导致的。授权第三方应用也需要配置么?
      2020-05-13
      回复
登录 后发表内容
问题标签