- 전역 액세스 토큰을 활용한 사용자 정보 조회
사용자가 구독하거나 메시지를 응답할 때,
FromUserName필드를 통해 사용자의 OpenID를 확보할 수 있습니다.
예시 요청 데이터:
<xml>
<ToUserName><![CDATA[gh_b629c48b653e]]></ToUserName>
<FromUserName><![CDATA[ollB4jv7LA3tydjviJp5V9qTU_kA]]></FromUserName>
<CreateTime>1372307736</CreateTime>
<MsgType><![CDATA[event]]></MsgType>
<Event><![CDATA[subscribe]]></Event>
<EventKey><![CDATA[]]></EventKey>
</xml>
이후 전역 액세스 토큰을 발급받습니다:
https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid=APPID&secret=APPSECRET
응답 예시:
{
"access_token": "NU7Kr6v9L9TQaqm5NE3OTPctTZx797Wxw4Snd2WL2HHBqLCiXlDVOw2l-Se0I-WmOLLniAYLAwzhbYhXNjbLc_KAA092cxkmpj5FpuqNO0IL7bB0Exz5s5qC9Umypy-rz2y441W9qgfnmNtIZWSjSQ",
"expires_in": 7200
}
이 토큰을 사용해 사용자 세부 정보를 요청합니다:
https://api.weixin.qq.com/cgi-bin/user/info?access_token=ACCESS_TOKEN&openid=OPENID
응답 결과:
{
"subscribe": 1,
"openid": "oLVPpjqs2BhvzwPj5A-vTYAX4GLc",
"nickname": "자기야",
"sex": 1,
"language": "zh_CN",
"city": "선전",
"province": "광둥성",
"country": "중국",
"headimgurl": "http://wx.qlogo.cn/mmopen/JcDicrZBlREhnNXZRudod9PmibRkIs5K2f1tUQ7lFjC63pYHaXGxNDgMzjGDEuvzYZbFOqtUXaxSdoZG6iane5ko9H30krIbzGv/0",
"subscribe_time": 1386160805
}
이 방식은 사용자가 초기 구독 시 자동으로 반응하는 환영 메시지에 닉네임을 포함할 때 유용합니다.
- OAuth2.0 인증 페이지를 통한 사용자 정보 수집
- 콜백 도메인 설정
- 인증 요청 URL 구성:
https://open.weixin.qq.com/connect/oauth2/authorize?appid=wx8888888888888888&redirect_uri=http://mascot.duapp.com/oauth2.php&response_type=code&scope=snsapi_userinfo&state=1#wechat_redirect
scope=snsapi_userinfo: 사용자 정보 요청 권한
- 사용자가 링크를 클릭하면 인증 창이 표시되며, 콜백 주소로
code파라미터가 전달됩니다:
http://mascot.duapp.com/oauth2.php?code=00b788e3b42043c8459a57a8d8ab5d9f&state=1
code로 인증용 액세스 토큰 획득:
https://api.weixin.qq.com/sns/oauth2/access_token?appid=wx8888888888888888&secret=aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa&code=00b788e3b42043c8459a57a8d8ab5d9f&grant_type=authorization_code
응답 예시:
{
"access_token": "OezXcEiiBSKSxW0eoylIeAsR0GmYd1awCffdHgb4fhS_KKf2CotGj2cBNUKQQvj-G0ZWEE5-uBjBz941EOPqDQy5sS_GCs2z40dnvU99Y5AI1bw2uqN--2jXoBLIM5d6L9RImvm8Vg8cBAiLpWA8Vw",
"expires_in": 7200,
"refresh_token": "OezXcEiiBSKSxW0eoylIeAsR0GmYd1awCffdHgb4fhS_KKf2CotGj2cBNUKQQvj-G0ZWEE5-uBjBz941EOPqDQy5sS_GCs2z40dnvU99Y5CZPAwZksiuz_6x_TfkLoXLU7kdKM2232WDXB3Msuzq1A",
"openid": "oLVPpjqs9BhvzwPj5A-vTYAX3GLc",
"scope": "snsapi_userinfo"
}
- 최종적으로 사용자 정보 조회:
https://api.weixin.qq.com/sns/userinfo?access_token=OezXcEiiBSKSxW0eoylIeAsR0GmYd1awCffdHgb4fhS_KKf2CotGj2cBNUKQQvj-G0ZWEE5-uBjBz941EOPqDQy5sS_GCs2z40dnvU99Y5AI1bw2uqN--2jXoBLIM5d6L9RImvm8Vg8cBAiLpWA8Vw&openid=oLVPpjqs9BhvzwPj5A-vTYAX3GLc
결과:
{
"openid": "oLVPpjqs9BhvzwPj5A-vTYAX3GLc",
"nickname": "자기야",
"sex": 1,
"language": "zh_CN",
"city": "선전",
"province": "광둥성",
"country": "중국",
"headimgurl": "http://wx.qlogo.cn/mmopen/utpKYf69VAbCRDRlbUsPsdQN38DoibCkrU6SAMCSNx558eTaLVM8PyM6jlEGzOrH67hyZibIZPXu4BK1XNWzSXB3Cs4qpBBg18/0",
"privilege": []
}
이 방법은 웹사이트 또는 카카오톡 외부에서 사용자 정보를 수집할 때 적합하며, 특히 커뮤니티 기능이나 마케팅 페이지에서 활용 가능합니다.
- 인증 창 없이 사용자 정보 조회 (간편 접근)
- 콜백 도메인 설정
- 인증 요청 URL 생성:
https://open.weixin.qq.com/connect/oauth2/authorize?appid=wx8888888888888888&redirect_uri=http://mascot.duapp.com/oauth2.php&response_type=code&scope=snsapi_base&state=1#wechat_redirect
scope=snsapi_base: 인증 창 없이 바로 리디렉션, 오직OpenID만 제공
- 응답에서
code추출:
http://israel.duapp.com?code=02a9bed29b2185a9f0ed3a48fe56e700&state=1
code로OpenID획득:
https://api.weixin.qq.com/sns/oauth2/access_token?appid=wx8888888888888888&secret=aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa&code=02a9bed29b2185a9f0ed3a48fe56e700&grant_type=authorization_code
응답:
{
"access_token": "OezXcEiiBSKSxW0eoylIeAsR0GmYd1awCffdHgb4fhS_KKf2CotGj2cBNUKQQvj-oJ9VmO-0Z-_izfnSAX_s0aqDsYkW4s8W5dLZ4iyNj5Y6vey3dgDtFki5C8r6D0E6mSVxxtb8BjLMhb-mCyT_Yg",
"expires_in": 7200,
"refresh_token": "OezXcEiiBSKSxW0eoylIeAsR0GmYd1awCffdHgb4fhS_KKf2CotGj2cBNUKQQvj-oJ9VmO-0Z-_izfnSAX_s0aqDsYkW4s8W5dLZ4iyNj5YBkF0ZUH1Ew8Iqea6x_itq13sYDqP1D7ieaDy9u2AHHw",
"openid": "oLVPpjqs9BhvzwPj5A-vTYAX3GLc",
"scope": "snsapi_base"
}
- 이후 전역 액세스 토큰을 재획득 후 사용자 정보 조회는 방법 1과 동일하게 진행됩니다.
이 방식은 이미 웹 인증 권한을 보유한 서비스 계정에서 사용자 경험을 저해하지 않으면서 정보를 수집하고자 할 때 이상적입니다.
- 어떤 방법을 선택해야 할까?
-
서비스 계정 (고급 인터페이스 권한 있음):
-
메시지 응답: 모든 방법 가능
-
사용자 메뉴: 방법 3(간편 인증) 선호
-
서비스 계정 (고급 인터페이스 권한 없음):
-
메시지 응답 및 메뉴: 방법 2(웹 인증) 사용
-
외부 AppID/Secret 활용 필요
-
구독 계정 (인증됨):
-
메시지 응답: 방법 1
-
메뉴: 방법 2 (외부 키 사용)
-
구독 계정 (미인증):
-
메시지 응답: 방법 2
-
메뉴: 현재 가능한 방법 없음 (외부 키 의존)