手工接入自己的微信公众号
没有走公众号托管的品牌,需要自己去微信开发者平台取 AppSecret、配置 Darkroom 服务器 IP 白名单,并在公众号后台填三个域名框。本页按顺序讲清每一步在哪个平台、怎么做、以及最容易出错的地方。
这篇指南面向使用自己的微信公众号、并且没有走公众号托管的品牌管理员。
一共四件事
| 要做的事 | 在哪个平台 |
|---|---|
| ① 取 AppID 和 AppSecret | 微信开发者平台 developers.weixin.qq.com |
| ② 配置 Darkroom 服务器 IP 白名单 | 同上 |
| ③ 填三个域名框 | 公众号后台 mp.weixin.qq.com |
| ④ 申请模板消息、回填模板编号 | 公众号后台,由 Darkroom 协助 |
⚠️ ①② 和 ③ 不在同一个平台。AppSecret 与 API IP 白名单原先在公众号后台,现已迁到微信开发者平台;域名框仍留在公众号后台。找错地方是这一段最常见的卡点。
① 取 AppID 和 AppSecret
登录微信开发者平台,进入你的服务号 →「基础信息」:
AppID 在上半部分,点右边的图标直接复制。它是公众号的身份编号,可以公开——和 AppSecret 完全不是一回事。
AppSecret 要小心:页面上看不到它的值,只有「重置」和「冻结」两个操作。这意味着:
- 密钥只在你点「重置」的那一刻显示一次,页面一刷新就再也看不到了;
- 一重置,旧的立刻失效。
拿到 AppSecret 后请联系 Darkroom 支持登记。⛔ 不要发到微信群、工单截图或普通邮件里——它等同于公众号的钥匙,我们会告诉你安全的交付方式。
② 配置 Darkroom 服务器 IP 白名单
Darkroom 拿你的 AppSecret 向微信换取 access token 时,微信会检查这个请求从哪个 IP 发出来——不在白名单里就直接拒绝。表现出来就是:配置看着都对,但顾客和员工收不到微信通知。
要填的 IP 在新版后台的「微信与数据接口 → 微信支付」页,复制过来填进上图的「API IP白名单」。
③ 填三个域名框
这三个框(业务域名、JS接口安全域名、网页授权域名)在公众号后台,不在开发者平台。它们各管什么、填什么值、以及那份 MP_verify 校验文件怎么处理,都在这一篇里:
⚠️ 这几个框微信每月只给 5 次保存机会,填之前先把值逐字对一遍。
④ 申请模板消息、回填模板编号
Darkroom 发的订单进度、拍摄提醒等通知走的是公众号模板消息,需要在公众号后台申请对应的模板、再把模板编号回填给我们。这一步的模板清单与编号由 Darkroom 支持提供,联系我们协助完成即可。
以后要换密钥怎么办
在开发者平台重置 AppSecret 之后,请尽快把新密钥交给我们更新——重置的瞬间旧密钥即失效,更新之前所有微信通知都会失败。同时别忘了其它在用这把密钥的服务商(见上面第 ① 步的提醒)。
如果你希望密钥完全不离开自己的系统,还有另一种方式:自托管微信 Access Token——由你自己换取 token,Darkroom 只来拉取。
相关内容
- 微信公众号托管(公测中,推荐)——扫码授权代替本页的手工配置
- 公众号可以同时授权给多个服务商吗——多家服务商共存时的注意事项
- 顾客在微信里付款,为什么要先认出他是谁——三个域名框各管什么
- 自托管微信 Access Token(高级集成)——不交付密钥的替代方案
- 从零接入自己的微信支付——微信支付是另一条线,与本页互相独立
