1.获取code

调用wx.login(OBJECT) 获取登录凭证(code)进而换取用户登录态信息,包括用户的唯一标识(openid)及本次登录的会话密钥(session_key)等。用户数据的加解密通讯需要依赖会话密钥完成。
返回数据信息:
{
errMsg: 调用结果
code: 用户登录凭证(有效期五分钟)。开发者需要在开发者服务器后台调用api,使用code 换取openid和session_key等信息
}

2.根据code获取openid和session_key

是一个 HTTPS 接口,开发者服务器使用登录凭证 code 获取 session_key 和 openid。session_key 是对用户数据进行加密签名的密钥。为了自身应用安全,session_key不应该在网络上传输。
请求参数:
{
appid 应用id(小程序唯一标识)
secret 小程序的app secret
js_code 登录时获取的code
grant_type authorization_code
}

返回结果:
{
openid 用户唯一标识
session_key 会话密钥
unionid 用户在开放平台的唯一标识符
}