web網(wǎng)站接入GitHub第三方登錄(踩坑)

原文鏈接:https://www.whongbin.com/archives/25.html

web網(wǎng)站接入GitHub第三方登錄(踩坑)

博客已近上線了幾個月了,但是一直沒有做用戶登錄,這兩天想了下,干脆直接用第三方登錄吧,最終決定用QQ,Gitee,GitHub三種方式登錄,下面是我的踩坑紀(jì)錄和實現(xiàn)源碼,分享出來

官方文檔地址https://developer.github.com/apps/building-oauth-apps/authorizing-oauth-apps/

創(chuàng)建應(yīng)用,獲取Client ID,Client Secret,Authorization callback URL

進(jìn)入后,找到左側(cè) Developer settings

填寫你的應(yīng)用信息,保存即可

保存后,紀(jì)錄下面的兩個值和你填寫的回調(diào)地址

編寫代碼,獲取數(shù)據(jù)

1. 入口重定向

接口:https://github.com/login/oauth/authorize?client_id=yourclientid&redirect_uri=yourredirect_uri

<a >github登錄</a>

重定向至下面頁面

2. 根據(jù)code獲取access_token

回調(diào)頁面中處理
獲取access_token接口:https://github.com/login/oauth/access_token

// 用戶登錄
if (isset($_GET['code'])) {
    $access_token_url = 'https://github.com/login/oauth/access_token';
    $params = array(
        'client_id'     => self::GITHUB_CLIENT_ID,
        'client_secret' => self::GITHUB_CLIENT_SECRET,
        'code'          => $_GET['code'],
    );
    $access_token = getHttpResponsePOST($access_token_url, $params);
}

取到的access_token數(shù)據(jù)格式是string
access_token=e72e16c7e42f292c6912e7710c838347ae178b4a&token_type=bearer

3. 根據(jù)access_token獲取用戶信息

獲取用戶信息接口:https://api.github.com/user
在這我用的是curl進(jìn)行http請求,

if ($access_token) {
    $info_url = 'https://api.github.com/user?'.$access_token;
    $data = array();
    parse_str($access_token,$data);
    $token = $data['access_token'];
    $url = "https://api.github.com/user?access_token=".$token;
    $headers[] = 'Authorization: token '.$token;
    $headers[] = "User-Agent: 木木彡博客";
    $result = getHttpResponseGET($info_url,[],$headers);
    $info = json_decode($result,true);
    if (isset($info['id'])) {
        // 處理獲取到的數(shù)據(jù)
    }
}

4. 開發(fā)過程中的坑

上面步驟中,第一步和第二步都沒問題,但是到第三部時,看我代碼你會發(fā)現(xiàn),我在curl請求時添加了header,這個header必須填寫,這可能是github的嚴(yán)格的驗證機(jī)制吧,其中
1、Authorization填寫內(nèi)容是你獲取到的access_token,例:"Authorization: token e72e16c7e42f292c6912e7710c838347ae178b4a";
2、User-Agent填寫內(nèi)容是你的應(yīng)用名稱,如我的應(yīng)用名稱是木木彡博客,例:"User-Agent: 木木彡博客"

5. 處理數(shù)據(jù)完整代碼

// 用戶登錄
public function github()
{
    if (isset($_GET['code'])) {
        $access_token_url = 'https://github.com/login/oauth/access_token';
        $params = array(
            'client_id'     => self::GITHUB_CLIENT_ID,
            'client_secret' => self::GITHUB_CLIENT_SECRET,
            'code'          => $_GET['code'],
        );
        $access_token = getHttpResponsePOST($access_token_url, $params);
        if ($access_token) {
            $info_url = 'https://api.github.com/user?'.$access_token;
            $data = array();
            parse_str($access_token,$data);
            $token = $data['access_token'];
            $url = "https://api.github.com/user?access_token=".$token;
            $headers[] = 'Authorization: token '.$token;
            $headers[] = "User-Agent: 木木彡博客";
            $result = getHttpResponseGET($info_url, $headers);
            $info = json_decode($result,true);
            if (isset($info['id'])) {
                $Oauth = new OauthModel();
                $num = $Oauth->github($info);
                if ($num==3) {
                    // 登錄成功
                    $this->redirect('index/index');
                }
            }
        }
    }
} 

/**
 * 遠(yuǎn)程獲取數(shù)據(jù),POST模式
 * @param $url 指定URL完整路徑地址
 * @param $param 請求的數(shù)據(jù)
 * return 遠(yuǎn)程輸出的數(shù)據(jù)
 */
function getHttpResponsePOST($url = '', $param = array()) {
    if (empty($url) || empty($param)) {
        return false;
    }
    $ch = curl_init();//初始化curl
    curl_setopt($ch, CURLOPT_URL,$url);//抓取指定網(wǎng)頁
    curl_setopt($ch, CURLOPT_HEADER, 0);//設(shè)置header
    curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);//要求結(jié)果為字符串且輸出到屏幕上
    curl_setopt($ch, CURLOPT_POST, 1);//post提交方式
    curl_setopt($ch, CURLOPT_POSTFIELDS, $param);
    $data = curl_exec($ch);//運行curl
    curl_close($ch);
    
    return $data;
}

/**
 * 遠(yuǎn)程獲取數(shù)據(jù),GET模式
 * 注意:
 * @param $url 指定URL完整路徑地址
 * @param $header 頭部
 * return 遠(yuǎn)程輸出的數(shù)據(jù)
 */
function getHttpResponseGET($url,$header=null) {
    $curl = curl_init();
    curl_setopt($curl, CURLOPT_URL, $url);
    if(!empty($header)){
        curl_setopt($curl, CURLOPT_HTTPHEADER, $header);
    }
    curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
    $output = curl_exec($curl);
    // echo curl_getinfo($curl);
    curl_close($curl);
    unset($curl);
    return $output;
}
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,554評論 19 139
  • 文/流紋千枚 (一)今天下午去學(xué)校學(xué)苑餐廳吃飯,終于吃到了今年第一只蒼蠅。像刀郎的歌一樣,今年這只蒼蠅比往年來得晚...
    流紋千枚閱讀 580評論 0 5
  • 給父母金山銀山,還不如給一張溫和的笑臉 1 有一次和閨蜜們聊天,談到孝順父母一事,大家各抒己見。 芳兒說:孝順,就...
    端木婉清閱讀 2,198評論 77 79
  • 我曾在一個早上被大雨吵醒,宇宙大王說這是他安排好的鬧鐘。那場大雨下了一個月,在雨停時,大王說“愿你已獲得足夠的清醒”
    是誰多事種芭蕉閱讀 665評論 0 0
  • 盛世流年 站在那里 東京是個美麗的城市 布滿抹茶味道 是淺白色與淡綠色的合一 是路飛存在的從前 安靜的 把你的秘密...
    一只k喵的cc閱讀 216評論 0 0

友情鏈接更多精彩內(nèi)容