跳到内容
Darkroom 商家帮助中心商家帮助中心
Esc
navigateopen⌘Jpreview
本页内容

自托管微信 Access Token(高级集成)

面向有自建网站和微信开发能力、且不愿把微信密钥托管给 Darkroom 的品牌,说明如何由你自己提供一个 token 接口,让 Darkroom 定时拉取以代发微信通知。

这篇指南面向有自己的网站和微信开发能力的品牌管理员。如果你不希望把微信公众号的 AppID / AppSecret 交给 Darkroom 保管,可以改用「自托管 Access Token」这种方式:密钥始终留在你自己这边,Darkroom 只来拉取你算好的 access token

大多数品牌不需要这个能力——通常在后台按引导填入微信参数、由 Darkroom 负责刷新 token 即可。只有当你有明确的合规或架构要求、要自己掌管密钥时,才需要本页。

它解决什么问题

Darkroom 给你的顾客和团队发微信模板消息(如订单进度、拍摄提醒)时,需要你微信公众号的 access token。常规做法是你把 AppID / AppSecret 配置给 Darkroom,由 Darkroom 定时向微信换取 token。

自托管方式把这一步反过来:

  • 在自己的服务器上用自己的 AppID / AppSecret 换取 access token;
  • 你对外暴露一个只读接口,返回当前有效的 token 及其过期时间;
  • Darkroom 定时来拉取这个接口,拿到 token 后代你发送微信通知。

这样你的微信密钥从不离开你自己的系统

你需要提供什么

一个可通过 HTTPS 访问的 token 接口地址(URL)。Darkroom 会定时对它发起 GET 请求,期望返回如下 JSON:

{
  "token": "你的微信公众号当前有效的 access_token",
  "token_expire": 1893456000
}
  • token:当前有效的微信公众号 access token 字符串。
  • token_expire:该 token 的过期时间,Unix 时间戳(秒)

接口要求:

  • 用 HTTPS,避免 token 在传输中泄露。
  • 由你的系统负责在 token 快过期前提前刷新,始终返回一个当前有效的 token。
  • 建议对该接口做来源限制或加一层访问控制,只允许受信任的来源读取。

如何开通

当前为定向开通,不提供商家自助开关。请按顺序处理:

准备好 token 接口

在你自己的系统里实现上面的 token 接口,自测能稳定返回当前有效的 token 和过期时间。

联系支持申请开通

联系 Darkroom 支持,说明你要使用「自托管微信 Access Token」,并提供该接口地址。

由支持配置并启用

Darkroom 会把接口地址登记到你的品牌配置,并打开自托管开关。启用后 Darkroom 会定时来拉取 token。

验证微信通知

触发一条会走微信的通知(如一笔测试订单的状态变更),确认顾客/团队能正常收到微信消息。

常见问题

微信通知没发出来? 先确认你的 token 接口能被外部访问、返回的 token 当前有效且未过期。Darkroom 只按接口返回的内容使用;如果接口返回了过期或错误的 token,消息会发送失败。

能临时停用吗? 可以。联系支持关闭自托管开关即可,你的接口地址会保留,之后可再启用。

相关内容