一、这个功能能做什么
微信公众号参数位于 瓜奇 → 第三方 → 微信设置,按前端配置。填写同一公众号的 AppID、AppSecret,以及适用的 Token 和消息加解密参数。
先认识这几个词
- API 密钥:访问某项服务的凭据,不是普通显示文字,也不一定是登录密码。
- 回调:外部服务在处理后返回信息给网站的过程或入口,例如发送支付结果。
- 前端:访客实际打开和使用的网站;同一后台可以对应多个前端网址。
逐项设置与效果
| 设置 | 功能与效果 |
|---|---|
| 微信公众号连接 | 设置 App ID、App Secret、Token、EncodingAESKey,配合相应平台域名要求 |
二、设置后会有什么效果
可以为依赖公众号的授权和微信内使用场景提供必要参数。公众号配置和微信支付配置是不同部分,需要分别填写并检查关联关系。
三、怎么使用
AppSecret 是公众号接口凭据;Token 和 EncodingAESKey 属于消息服务器配置。它们不能用微信支付商户号或支付 API 密钥替代。
接入前检查
在公众号平台确认所需能力已开通,核对服务器出口 IP 白名单,以及实际前端使用的业务域名、JS 接口安全域名、网页授权域名。域名验证文件可以通过瓜奇综合设置的站点验证文件入口配置,保存后要访问实际文件地址确认。
网页授权域名与验证文件的关系可参考腾讯官方的公众号接入说明。参考其中的域名配置要求即可,无需部署 CloudBase。
先在微信内打开正确前端验证授权,再验证依赖公众号的其他功能。微信网页授权和微信支付分别配置;支付要求相关 AppID 匹配时,不能混用两个公众号。
排查
提示域名错误,检查发起授权的实际域名;提示 IP 白名单问题,检查后端请求的公网出口 IP;凭据错误,检查是否来自同一公众号。不要根据登录回调自行猜一个消息服务器 URL,消息服务器地址应按所用功能的接入说明配置。
本地前端可以检查页面,但微信从公网访问不到普通 localhost;外部域名验证和回调需可达环境。
完成配置并检查结果
在微信公众号配置中按所接入公众号填写 App ID、App Secret、Token 和 EncodingAESKey。将公众号对应的平台配置与实际使用的网址核对,保存后从对应微信场景验证。不要把另一个公众号或另一个前端的凭据混入本网站。
四、常见问题
公众号 AppSecret 能填到微信支付密钥里吗?
不能。公众号凭据、消息服务器参数和微信商户支付密钥分别使用。请按当前字段要求填写,相关 AppID 还要核对是否匹配。
更多使用问题
填了公众号参数就能替代所有社交登录配置吗?
不能。公众号连接和所选社交登录渠道各有配置入口,应按实际登录方式分别完成。