AuthController.php 5.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148
  1. <?php
  2. namespace mobile\controllers;
  3. use biz\merchant\services\MerchantService;
  4. use biz\user\services\UserService;
  5. use Yii;
  6. use common\components\util;
  7. use common\services\xhMerchantService;
  8. use common\services\xhUserService;
  9. use common\components\weixinUtil;
  10. /**
  11. * 微信 oauth 授权相关
  12. *
  13. */
  14. class AuthController extends PublicController
  15. {
  16. public $enableCsrfValidation = false;
  17. public function actionGetUserInfo()
  18. {
  19. $get = Yii::$app->request->get();
  20. $code = isset($get['code']) ? $get['code'] : '';
  21. if (empty($code)) {
  22. echo '没有获取用户code';
  23. util::end();
  24. }
  25. if (isset($get['state']) && $get['state'] == 'authdeny') {
  26. util::stop('auth fail');
  27. }
  28. $account = '';
  29. $params = $get['params'];
  30. $suffixUrl = base64_decode($params);
  31. $parse = parse_url($suffixUrl);
  32. if (isset($parse['query'])) {
  33. parse_str($parse['query'], $queryArray);
  34. if (isset($queryArray['account']) && !empty($queryArray['account'])) {
  35. $account = $queryArray['account'];
  36. }
  37. }
  38. //获取m.huahb.com/account/12358这类链接的商家id
  39. if (empty($account) && preg_match('/\/account\/(\d+)/', $suffixUrl, $match)) {
  40. $account = $match[1];
  41. }
  42. if (empty($account)) {
  43. $account = isset($get['account']) ? $get['account'] : 0;
  44. }
  45. if (empty($account)) {
  46. util::stop('商店ID不存在!');
  47. }
  48. $merchant = xhMerchantService::getByAccount($account);
  49. if (empty($merchant)) {
  50. util::stop('商店不存在哦!');
  51. }
  52. $merchantId = $merchant['id'];
  53. $authScope = isset($get['authScope']) ? $get['authScope'] : '';
  54. if (empty($authScope)) {
  55. util::stop('没有授权类型');
  56. }
  57. $data = weixinUtil::getOpenId($code, $merchant);
  58. //获取code失败,重新获取
  59. if ($data === false) {
  60. $params = $_GET['params'];
  61. $url = 'http://' . $_SERVER['HTTP_HOST'] . '/auth/get-user-info?params=' . $params . '&authScope=' . $authScope;
  62. weixinUtil::getToken($url, $merchant, $authScope);
  63. util::end();
  64. }
  65. $openId = $data['openid'];
  66. $access_token = $data['access_token'];
  67. $user = UserService::getByOpenId($openId, $merchantId);
  68. //用户来源
  69. $userSource = Yii::$app->dict->getValue('userSourceGetId', 'official');
  70. $source = $userSource['name'];
  71. if (empty($user)) {
  72. //$authScope snsapi_base 公众号菜单打开网页(已经关注公众号,有完整信息)、打开付款页(有些客户只付款,没有后续可以不用登记完整信息),只需要获取openid
  73. $originalInfo = [];
  74. $originalInfo['openId'] = $openId;
  75. $originalInfo['merchantId'] = $merchantId;
  76. //没有关注公众号,需要获取用户完整信息的情况,则通过弹框授权
  77. if ($authScope == 'snsapi_userinfo') {
  78. $baseInfo = weixinUtil::authGetUserInfo($openId, $access_token);
  79. $originalInfo = array_merge($baseInfo, $originalInfo);
  80. $originalInfo['isFull'] = 1;
  81. $originalInfo['unionId'] = $baseInfo['unionid'];
  82. $originalInfo['headImgUrl'] = $baseInfo['headimgurl'];
  83. $originalInfo['nickName'] = $baseInfo['nickname'];
  84. }
  85. $user = UserService::replaceUser($originalInfo, $source, $merchantId);
  86. } else {
  87. if ($user['isFull'] == 0) {
  88. if ($authScope == 'snsapi_userinfo') {
  89. $baseInfo = weixinUtil::authGetUserInfo($openId, $access_token);
  90. $originalInfo = $baseInfo;
  91. $originalInfo['isFull'] = 1;
  92. $originalInfo['unionId'] = $baseInfo['unionid'];
  93. $originalInfo['headImgUrl'] = $baseInfo['headimgurl'];
  94. $originalInfo['openId'] = $baseInfo['openid'];
  95. $originalInfo['nickName'] = $baseInfo['nickname'];
  96. $originalInfo['merchantId'] = $merchantId;
  97. $user = UserService::replaceUser($originalInfo, $source, $merchantId);
  98. }
  99. }
  100. }
  101. //这个登陆没有经过父类方法配置全局变量,这里重新设置一次
  102. Yii::$app->params['userId'] = $user['id'];
  103. Yii::$app->params['user'] = $user;
  104. Yii::$app->params['merchantId'] = $merchantId;
  105. Yii::$app->params['merchant'] = $merchant;
  106. xhUserService::loginByThird($user);
  107. $session = Yii::$app->session;
  108. $session['visitingMerchantAccount'] = $merchant['id'];//以此判断是否访问其它商家,如果是用户需要重新登陆
  109. $url = 'http://' . $_SERVER['HTTP_HOST'] . $suffixUrl;
  110. $this->redirect($url);
  111. }
  112. //准备授权 shish 2019.11.19
  113. public function actionPrepare()
  114. {
  115. $post = Yii::$app->request->post();
  116. $authScope = isset($post['authScope']) ? $post['authScope'] : 'snsapi_base';
  117. $url = isset($post['url']) && !empty($post['url']) ? $post['url'] : '';
  118. if (empty($url)) {
  119. util::fail('没有网址');
  120. }
  121. $account = isset($post['account']) ? $post['account'] : 0;
  122. $merchant = MerchantService::getById($account);
  123. if (empty($merchant)) {
  124. util::fail('商家无效');
  125. }
  126. /**
  127. * authScope 参数的说明
  128. * 1.用户通过公众号菜单打开网页,因为已经关注过了公众号,已经生成过用户信息,所以只要使用snsapi_base静默方式拿到openid就可以
  129. * 2.为了保证付款页的访问速度,暂时只要通过snsapi_base静默方式拿到openid先生成可以用的用户信息即可
  130. * 3.其它情况需要获取用户完整信息的,使用snsapi_userinfo让用户授权获取信息即可
  131. * 4.snsapi_base静默方式使用的场景更多,所以参数authScope默认使用snsapi_base
  132. */
  133. $authScope = isset($post['authScope']) ? $post['authScope'] : 'snsapi_base';
  134. $redirectUrl = base64_encode($url);echo $redirectUrl;die;
  135. $url = 'http://' . $_SERVER['HTTP_HOST'] . '/auth/get-user-info?params=' . $redirectUrl . '&authScope=' . $authScope;
  136. weixinUtil::getToken($url, $merchant, $authScope);
  137. util::end();
  138. }
  139. }