发布网友 发布时间:2022-04-24 02:22
共1个回答
热心网友 时间:2022-04-11 23:07
其实这个问题,我也很诧异。不清楚这个刷新一步,到底有啥作用。
可能是考虑用户如果存在名称/头像之类的,修改之后的更新问题吧。
我是这样操作的
使用 静默授权 (Scope为snsapi_base ),获取到 openid / unionid.
查询系统内是否存在此用户(根据 : openid / unionid )
若不存在:
引导用户进入授权页面同意授权, 获取 code
通过code换取网页授权access_token
存储信息入库。信息指:
通过code换取的json信息。
access_token
expires_in
refresh_token
openid
unionid
继续第四步,获取用户信息。
若存在:
查询数据库中,access_token并验证
官方文档,授权的最下面有验证的方法。
验证结果
有效:直接获取用户信息。
无效:刷新access_token然后,继续获取用户信息。
无效:更新刷新后的信息。
获取到用户信息,更新入库!