WeChat 공중호 개발: 사용자 기본 정보 조회 방법

  1. 전역 액세스 토큰을 활용한 사용자 정보 조회 사용자가 구독하거나 메시지를 응답할 때, FromUserName 필드를 통해 사용자의 OpenID를 확보할 수 있습니다.

예시 요청 데이터:

<xml>
    <ToUserName><![CDATA[gh_b629c48b653e]]></ToUserName>
    <FromUserName><![CDATA[ollB4jv7LA3tydjviJp5V9qTU_kA]]></FromUserName>
    <CreateTime>1372307736</CreateTime>
    <MsgType><![CDATA[event]]></MsgType>
    <Event><![CDATA[subscribe]]></Event>
    <EventKey><![CDATA[]]></EventKey>
</xml>

이후 전역 액세스 토큰을 발급받습니다:

https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid=APPID&secret=APPSECRET

응답 예시:

{
    "access_token": "NU7Kr6v9L9TQaqm5NE3OTPctTZx797Wxw4Snd2WL2HHBqLCiXlDVOw2l-Se0I-WmOLLniAYLAwzhbYhXNjbLc_KAA092cxkmpj5FpuqNO0IL7bB0Exz5s5qC9Umypy-rz2y441W9qgfnmNtIZWSjSQ",
    "expires_in": 7200
}

이 토큰을 사용해 사용자 세부 정보를 요청합니다:

https://api.weixin.qq.com/cgi-bin/user/info?access_token=ACCESS_TOKEN&openid=OPENID

응답 결과:

{
    "subscribe": 1,
    "openid": "oLVPpjqs2BhvzwPj5A-vTYAX4GLc",
    "nickname": "자기야",
    "sex": 1,
    "language": "zh_CN",
    "city": "선전",
    "province": "광둥성",
    "country": "중국",
    "headimgurl": "http://wx.qlogo.cn/mmopen/JcDicrZBlREhnNXZRudod9PmibRkIs5K2f1tUQ7lFjC63pYHaXGxNDgMzjGDEuvzYZbFOqtUXaxSdoZG6iane5ko9H30krIbzGv/0",
    "subscribe_time": 1386160805
}

이 방식은 사용자가 초기 구독 시 자동으로 반응하는 환영 메시지에 닉네임을 포함할 때 유용합니다.


  1. OAuth2.0 인증 페이지를 통한 사용자 정보 수집
  2. 콜백 도메인 설정
  3. 인증 요청 URL 구성:
https://open.weixin.qq.com/connect/oauth2/authorize?appid=wx8888888888888888&redirect_uri=http://mascot.duapp.com/oauth2.php&response_type=code&scope=snsapi_userinfo&state=1#wechat_redirect
  • scope=snsapi_userinfo: 사용자 정보 요청 권한
  1. 사용자가 링크를 클릭하면 인증 창이 표시되며, 콜백 주소로 code 파라미터가 전달됩니다:
http://mascot.duapp.com/oauth2.php?code=00b788e3b42043c8459a57a8d8ab5d9f&state=1
  1. code로 인증용 액세스 토큰 획득:
https://api.weixin.qq.com/sns/oauth2/access_token?appid=wx8888888888888888&secret=aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa&code=00b788e3b42043c8459a57a8d8ab5d9f&grant_type=authorization_code

응답 예시:

{
    "access_token": "OezXcEiiBSKSxW0eoylIeAsR0GmYd1awCffdHgb4fhS_KKf2CotGj2cBNUKQQvj-G0ZWEE5-uBjBz941EOPqDQy5sS_GCs2z40dnvU99Y5AI1bw2uqN--2jXoBLIM5d6L9RImvm8Vg8cBAiLpWA8Vw",
    "expires_in": 7200,
    "refresh_token": "OezXcEiiBSKSxW0eoylIeAsR0GmYd1awCffdHgb4fhS_KKf2CotGj2cBNUKQQvj-G0ZWEE5-uBjBz941EOPqDQy5sS_GCs2z40dnvU99Y5CZPAwZksiuz_6x_TfkLoXLU7kdKM2232WDXB3Msuzq1A",
    "openid": "oLVPpjqs9BhvzwPj5A-vTYAX3GLc",
    "scope": "snsapi_userinfo"
}
  1. 최종적으로 사용자 정보 조회:
https://api.weixin.qq.com/sns/userinfo?access_token=OezXcEiiBSKSxW0eoylIeAsR0GmYd1awCffdHgb4fhS_KKf2CotGj2cBNUKQQvj-G0ZWEE5-uBjBz941EOPqDQy5sS_GCs2z40dnvU99Y5AI1bw2uqN--2jXoBLIM5d6L9RImvm8Vg8cBAiLpWA8Vw&openid=oLVPpjqs9BhvzwPj5A-vTYAX3GLc

결과:

{
    "openid": "oLVPpjqs9BhvzwPj5A-vTYAX3GLc",
    "nickname": "자기야",
    "sex": 1,
    "language": "zh_CN",
    "city": "선전",
    "province": "광둥성",
    "country": "중국",
    "headimgurl": "http://wx.qlogo.cn/mmopen/utpKYf69VAbCRDRlbUsPsdQN38DoibCkrU6SAMCSNx558eTaLVM8PyM6jlEGzOrH67hyZibIZPXu4BK1XNWzSXB3Cs4qpBBg18/0",
    "privilege": []
}

이 방법은 웹사이트 또는 카카오톡 외부에서 사용자 정보를 수집할 때 적합하며, 특히 커뮤니티 기능이나 마케팅 페이지에서 활용 가능합니다.


  1. 인증 창 없이 사용자 정보 조회 (간편 접근)
  2. 콜백 도메인 설정
  3. 인증 요청 URL 생성:
https://open.weixin.qq.com/connect/oauth2/authorize?appid=wx8888888888888888&redirect_uri=http://mascot.duapp.com/oauth2.php&response_type=code&scope=snsapi_base&state=1#wechat_redirect
  • scope=snsapi_base: 인증 창 없이 바로 리디렉션, 오직 OpenID만 제공
  1. 응답에서 code 추출:
http://israel.duapp.com?code=02a9bed29b2185a9f0ed3a48fe56e700&state=1
  1. codeOpenID 획득:
https://api.weixin.qq.com/sns/oauth2/access_token?appid=wx8888888888888888&secret=aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa&code=02a9bed29b2185a9f0ed3a48fe56e700&grant_type=authorization_code

응답:

{
    "access_token": "OezXcEiiBSKSxW0eoylIeAsR0GmYd1awCffdHgb4fhS_KKf2CotGj2cBNUKQQvj-oJ9VmO-0Z-_izfnSAX_s0aqDsYkW4s8W5dLZ4iyNj5Y6vey3dgDtFki5C8r6D0E6mSVxxtb8BjLMhb-mCyT_Yg",
    "expires_in": 7200,
    "refresh_token": "OezXcEiiBSKSxW0eoylIeAsR0GmYd1awCffdHgb4fhS_KKf2CotGj2cBNUKQQvj-oJ9VmO-0Z-_izfnSAX_s0aqDsYkW4s8W5dLZ4iyNj5YBkF0ZUH1Ew8Iqea6x_itq13sYDqP1D7ieaDy9u2AHHw",
    "openid": "oLVPpjqs9BhvzwPj5A-vTYAX3GLc",
    "scope": "snsapi_base"
}
  1. 이후 전역 액세스 토큰을 재획득 후 사용자 정보 조회는 방법 1과 동일하게 진행됩니다.

이 방식은 이미 웹 인증 권한을 보유한 서비스 계정에서 사용자 경험을 저해하지 않으면서 정보를 수집하고자 할 때 이상적입니다.


  1. 어떤 방법을 선택해야 할까?
  • 서비스 계정 (고급 인터페이스 권한 있음):

  • 메시지 응답: 모든 방법 가능

  • 사용자 메뉴: 방법 3(간편 인증) 선호

  • 서비스 계정 (고급 인터페이스 권한 없음):

  • 메시지 응답 및 메뉴: 방법 2(웹 인증) 사용

  • 외부 AppID/Secret 활용 필요

  • 구독 계정 (인증됨):

  • 메시지 응답: 방법 1

  • 메뉴: 방법 2 (외부 키 사용)

  • 구독 계정 (미인증):

  • 메시지 응답: 방법 2

  • 메뉴: 현재 가능한 방법 없음 (외부 키 의존)

태그: WeChat API OAuth2.0 OpenID Access Token User Information

7월 21일 06:29에 게시됨