微信公众号托管(公测中,推荐)
说明微信公众号托管覆盖的配置、授权原理、适用前提、商家保留的权利,以及公测期间仍待确认的事项。
微信公众号托管面向使用自己微信公众号的品牌。公众号管理员通过微信官方页面扫码授权,Darkroom 再代为完成公众号相关技术配置。
如果品牌目前使用 Darkroom 统一的公众号,这项功能不适用。
托管覆盖的配置
| 常规接入需要品牌自行处理 | 托管后由谁处理 |
|---|---|
| 提供 AppID / AppSecret | 通过微信官方页面扫码授权,不再向 Darkroom 交付密钥 |
| 配置 Darkroom 服务器 IP 白名单 | Darkroom 处理 |
| 配置网页授权域名、业务域名与 JS 接口安全域名 | Darkroom 处理 |
| 申请模板消息并回填模板编号 | Darkroom 处理 |
| 配置与 Darkroom 业务有关的自定义菜单 | 可由 Darkroom 处理,最终范围以授权页为准 |
公众号后台的域名类设置存在修改次数限制。托管的目标是减少品牌逐项配置和反复修改造成的接入失败。
左列那几项如果要自己做(还没申请托管、或因故用不了托管),操作步骤见手工接入自己的微信公众号。
授权原理
常规接入由 Darkroom 使用品牌提供的 AppID 和 AppSecret 调用微信接口,因此还需要 IP 白名单等补充配置。托管接入改为由微信记录“该公众号已授权给 Darkroom”的关系,Darkroom 后续依据这条授权关系调用接口,不再依赖品牌交付的 AppSecret。
授权在微信官方页面完成。页面会列出 Darkroom 申请的具体授权项,公众号管理员可以在确认前查看范围。
Darkroom 申请的授权项固定为四类:接收与处理消息、读取用户基本信息、网页授权(在微信里识别顾客身份)、发送模板消息通知。不申请开放平台账号绑定、小程序等其它权限——授权页上看到的就应该只有这四类,多一项都可以来问我们。
商家保留的权利
| 商家保留 | 说明 |
|---|---|
| 公众号所有权与控制权 | 公众号仍属于品牌,管理员继续登录、发文章和管理粉丝 |
| 查看授权范围 | 扫码时由微信展示 Darkroom 获得的具体能力 |
| 解除授权 | 品牌可以在微信公众平台解除对 Darkroom 的授权 |
| 内容主导权 | Darkroom 只处理与自身业务有关的技术配置和通知,不代为运营无关内容 |
| 微信支付与资金管理 | 完全不在托管范围内,仍由品牌自行管理 |
适用前提与限制
- 公众号需要属于微信允许第三方平台授权的账号类型,并满足当前认证要求。
- 需要有可操作该公众号的管理员,由管理员在微信官方页面完成授权。
- 部分授权项同一时间只能归属一个第三方平台;已经授权给其它服务商时,可能需要先处理原授权。共存规则详见公众号可以同时授权给多个服务商吗。
- 托管只改变公众号的接入和配置方式,不会扩大订单、通知、选片或支付功能本身的能力。
接入流程(公测期间)
公测期间整体按以下步骤进行:
联系 Darkroom 支持提出申请
说明要使用「微信公众号托管」。我们先确认公众号类型、认证状态和现有第三方授权是否适用。
用公众号管理员微信扫码
打开专属授权链接或扫描二维码,进入微信官方授权页面。
确认授权项并同意
查看微信展示的消息、用户信息、网页授权与模板消息四类授权项,确认范围后再同意。
由 Darkroom 完成配置
授权成功后,Darkroom 完成域名、模板消息等配置,并通知品牌开始验证。公测期间没有承诺统一处理时限。
开通后需要验证
- 用手机在微信里打开品牌预约入口,确认页面正常打开。
- 按安全检查顾客预约流程检查服务、日期、时间和预约表单;是否需要提交测试订单,以支持人员的说明为准。
- 确认当前支持的微信通知可以正常送达。
- 使用自有微信支付时,另外确认支付环节仍然正常;公众号托管不会主动修改支付配置。支付侧的完整接入步骤见从零接入自己的微信支付。
如何解除授权
登录微信公众平台,在已授权的第三方平台列表中解除对 Darkroom 的授权。
与自托管 Access Token 的区别
| 自托管 Access Token | 微信公众号托管 | |
|---|---|---|
| 谁负责技术工作 | 品牌自建服务器,自己换取并提供 token | Darkroom 根据微信记录的授权关系处理接入 |
| 适合谁 | 有微信开发能力并希望自己掌管密钥的品牌 | 希望通过扫码授权减少手工配置的品牌 |
| 覆盖范围 | 只解决 access token 获取 | 覆盖公众号接入所需的多项配置 |
| 密钥去向 | 留在品牌自己的服务器 | 不需要向 Darkroom 交付 AppSecret |
常规配置、自托管 Access Token 与公众号托管针对同一个公众号,同一时间只应选择一种接入方式。其中常规配置和自托管 Access Token 属于将逐步停用的旧方式:新接入的品牌建议直接使用公众号托管,已在用旧方式的品牌也推荐尽早切换。
公测期间仍在确认中
以下事项会在公测中逐步确认,最终安排以支持人员的说明为准:
- 托管后是否仍有个别设置需要品牌在公众号后台保留;
- 已授权给其它服务商的公众号应如何切换;
- 解除授权后的过渡与回切安排;
- 从授权到完成配置的处理时限。
