当前位置: 首页 > news >正文

关于钉钉的三方登录

钉钉三方登录实现指南

目录

  • 概述
  • 登录方式对比
  • 三方登录流程
  • 前端实现
  • 后端实现
  • 注意事项

概述

钉钉提供了两种主要的登录方式:

  1. 企业内部应用登录(Internal App Login)
  2. 第三方应用登录(Third-party App Login)

本文档主要介绍第三方应用登录的实现方式,这种方式适用于在浏览器中访问的 Web 应用。

登录方式对比

企业内部应用登录

  • 仅支持在钉钉客户端内使用
  • 使用 dd.ready()dd.runtime.permission.requestAuthCode() 方法
  • 需要应用在钉钉工作台可见
  • 适合企业内部使用的应用

第三方应用登录

  • 支持在浏览器中访问
  • 使用扫码登录方式
  • 需要独立的登录页面
  • 适合面向公众的应用

三方登录流程

  1. 用户访问应用登录页面
  2. 前端调用钉钉扫码登录接口
  3. 用户使用钉钉 App 扫码
  4. 钉钉服务器回调应用服务器
  5. 应用服务器获取用户信息
  6. 完成登录流程

前端实现

1. 引入钉钉 JSAPI

<script src="https://g.alicdn.com/dingding/dinglogin/0.0.5/ddLogin.js"></script>

2. 实现登录页面

// 登录页面组件
import { useEffect } from 'react';
import { Button, message } from 'antd';
import { useNavigate } from 'react-router-dom';const LoginPage = () => {const navigate = useNavigate();const handleDingTalkLogin = () => {// 钉钉登录配置const config = {id: "login_container", // 容器IDgoto: encodeURIComponent("https://your-app.com/api/dingtalk/callback"), // 回调地址style: "border:none;background-color:#FFFFFF;", // 样式width: "365",height: "400"};// 初始化钉钉登录const handleMessage = (event: MessageEvent) => {const origin = event.origin;if (origin === "https://login.dingtalk.com") {const loginTmpCode = event.data;// 获取到临时码后,调用后端接口handleLogin(loginTmpCode);}};window.addEventListener('message', handleMessage, false);window.DDLogin(config);};const handleLogin = async (loginTmpCode: string) => {try {const response = await fetch('/api/dingtalk/login', {method: 'POST',headers: {'Content-Type': 'application/json',},body: JSON.stringify({ loginTmpCode }),});if (response.ok) {const data = await response.json();// 存储用户信息和tokenlocalStorage.setItem('token', data.token);localStorage.setItem('userInfo', JSON.stringify(data.userInfo));message.success('登录成功');navigate('/dashboard');} else {message.error('登录失败');}} catch (error) {message.error('登录失败');}};return (<div className="login-container"><div id="login_container"></div></div>);
};export default LoginPage;

后端实现

1. 处理登录请求

// 登录接口
async function handleDingTalkLogin(req: Request, res: Response) {const { loginTmpCode } = req.body;try {// 1. 获取访问令牌const accessToken = await getAccessToken();// 2. 获取用户信息const userInfo = await getUserInfo(accessToken, loginTmpCode);// 3. 获取用户详细信息const userDetail = await getUserDetail(accessToken, userInfo.userid);// 4. 生成应用tokenconst token = generateToken(userDetail);// 5. 返回用户信息和tokenres.json({token,userInfo: userDetail});} catch (error) {res.status(500).json({ error: '登录失败' });}
}

2. 获取访问令牌

async function getAccessToken() {const appKey = process.env.DINGTALK_APP_KEY;const appSecret = process.env.DINGTALK_APP_SECRET;const response = await fetch(`https://oapi.dingtalk.com/gettoken?appkey=${appKey}&appsecret=${appSecret}`);const data = await response.json();return data.access_token;
}

3. 获取用户信息

async function getUserInfo(accessToken: string, loginTmpCode: string) {const response = await fetch(`https://oapi.dingtalk.com/user/getuserinfo?access_token=${accessToken}&code=${loginTmpCode}`);const data = await response.json();return data;
}

4. 获取用户详细信息

async function getUserDetail(accessToken: string, userId: string) {const response = await fetch(`https://oapi.dingtalk.com/user/get?access_token=${accessToken}&userid=${userId}`);const data = await response.json();return data;
}

注意事项

  1. 安全性考虑

    • 所有敏感信息(如 appKey、appSecret)应存储在环境变量中
    • 使用 HTTPS 进行通信
    • 实现适当的 token 验证和过期机制
  2. 错误处理

    • 实现完善的错误处理机制
    • 提供友好的错误提示
    • 记录关键错误日志
  3. 用户体验

    • 提供清晰的登录指引
    • 实现登录状态保持
    • 优化登录页面加载速度
  4. 配置要求

    • 确保应用已在钉钉开放平台正确配置
    • 设置正确的回调域名
    • 配置必要的权限范围
  5. 测试建议

    • 在不同浏览器中测试
    • 测试各种异常情况
    • 验证登录流程的完整性

常见问题

  1. Q: 为什么登录失败?

    • 检查应用配置是否正确
    • 验证回调地址是否配置正确
    • 确认网络连接是否正常
  2. Q: 如何处理登录超时?

    • 实现登录状态检查
    • 设置合理的超时时间
    • 提供重新登录的选项
  3. Q: 如何实现自动登录?

    • 使用 refresh token 机制
    • 在 token 过期前自动刷新
    • 保存必要的登录状态

参考资源

  • 钉钉开放平台文档
  • 钉钉登录文档
  • 钉钉 JSAPI 文档

相关文章:

  • Trino权威指南
  • 深入解析ReentrantReadWriteLock读写锁机制
  • 插入点(position) 和对齐点(AlignmentPoint)详解——CAD c#二次开发
  • 03、继承与多态
  • ESP32的spi通讯(Arduino)
  • 高精度模板
  • RAG 系统评估与优化指南:从 RAGAS 到 ARES 的实战应用
  • python: wxpython 4.2 开发一个邮件客户端,能编写邮件,发送邮件及附件
  • Visualized_BGE 安装—多模态嵌入技术
  • 3.1.3_栈的链式存储实现
  • 006__C++类的特殊用法
  • mysql查看表结构语句
  • 【论文阅读34】Attention-ResNet-LSTM(JRMGE2024)
  • HTTP 协议里15种请求方法及示例
  • 《P1878 舞蹈课》
  • 高效I/O处理:模型与多路复用的探讨
  • JDBC基础(1)
  • 快速学习GO语言总结
  • 1.16 Cookie 和 Session
  • Linux进程池详解:从入门到理解
  • 有没有专做泰国代购的网站/西安网站推广
  • 网站开发框架系统/b站网页入口
  • 硬件开发工程师需要掌握的专业知识/班级优化大师手机版下载
  • 商务网站主页设计公司/如何线上推广引流
  • 淘宝客论坛响应式php网站下载/海南seo代理加盟供应商
  • 邢台疫情最新消息2021/虞城seo代理地址