H
微信 API 中台
wechat-hub
进入控制台 → 能力 流程 架构 套餐 接入 安全
SaaS 多租户 微信生态统一调度 Go-live 私有化部署

把微信密钥收归一处,
一套接口调度全平台

微信公众号、小程序、商户号、企业微信、开放平台……多个业务系统不再各自持有微信密钥, 全部通过中台一套签名接口调用;中台统一管 token、统一收回调、统一发 Webhook。

5 类
微信渠道接入
1 套
统一签名接口
AES
凭据加密落库
幂等
支付防重复下单
一次模板消息的旅程
1
业务系统 携带 app_secret 调用中台
2
中台 验签 · 取 token · 注入密钥
3
微信服务器 返回结果,密钥不出中台
核心能力

让微信集成不再重复造轮子

公众号 / 小程序

统一 access_token 托管与自动刷新,告别分散失效。

微信支付 V3

商户私钥 RSA 签名、平台证书自动轮换、退款分账一体。

回调枢纽

所有渠道回调统一接收、验签、持久化与失败重试。

Webhook 投递

事件统一派发到业务系统,支持死信与手动重试。

语义接口

/api/v1/{provider}/{resource}.{action} 语义化调用。

透传通道

wx_path + body 原样转发,兼容任意微信接口。

接入流程

四步上线,业务侧零改造心智负担

01

登记微信应用

在后台录入公众号 / 商户号等凭据,AES 加密入库,密钥不再散落各处。

02

新建业务系统

自动签发 app_id / app_secret,配置 webhook 与 IP 白名单、限频。

03

三行调用

业务侧引入 SDK,一行实例化、一行 call,无需关心 token 与证书。

04

可观测运维

调用日志、回调事件全留痕,失败可重试,审计可追溯。

三层归属模型

租户 → 业务系统 → 微信应用

Tenant · 租户

客户维度,隔离各自的业务系统与配额,超管可统一管控全部租户。

App · 业务系统

接入方,持有 app_id + app_secret 调中台,并被授权可访问指定微信应用。

Account · 微信应用

被托管的公众号 / 小程序 / 商户号 / 企业微信 / 开放平台凭据(加密存储)。

租户套餐

按配额灵活开通,超管统一管控

中台以「租户」为计费与隔离单元,每个租户归属一个套餐,配额覆盖业务系统数、微信应用数、调用频率与日调用上限。超管在后台按需开通与升降级,配额实时生效。

免费版

free
¥0 / 起

适合试用与轻量接入,验证中台能力。

  • 业务系统数 3
  • 微信应用数 1
  • 单系统 QPS 5
  • 单系统日调用 1,000

基础版

basic
¥499 / 年

适合单业务系统稳定运营。

  • 业务系统数 5
  • 微信应用数 2
  • 单系统 QPS 8
  • 单系统日调用 5,000
最受欢迎

专业版

pro
¥1,999 / 年

适合成长型团队,多业务系统协同。

  • 业务系统数 10
  • 微信应用数 3
  • 单系统 QPS 10
  • 单系统日调用 10,000

企业版

enterprise
定制 / 联系

适合自建中台、私有化与高并发场景。

  • 业务系统数 不限
  • 微信应用数 不限
  • 单系统 QPS 可调
  • 单系统日调用 可调
配额明细对比
配额项 免费版 基础版 专业版 企业版
业务系统数 (apps)3510不限
微信应用数 (accounts)123不限
单系统 QPS (qps)5810可调
单系统日调用 (daily)1,0005,00010,000可调

注:以上为套餐参考配额,超管可在后台为任一租户自定义覆盖;超出配额时接口返回 42900 限频 / 配额超限。

开通流程
  1. 1
    提交开通

    联系商务或由超管在后台创建租户,选定套餐与配额。

  2. 2
    后台生效

    超管填写租户名称/Code、勾选套餐,配额即时写入并启用。

  3. 3
    拿到凭证

    在「业务系统」创建 App,生成 app_id + app_secret,授权可访问的微信应用。

  4. 4
    三行接入

    引入 SDK 用 app_id/app_secret 调用中台,回调由中台代收再 Webhook 推回。

三行接入

业务系统如何调用

后台「业务系统」新增后生成 app_id / app_secret,业务侧使用 PHP SDK 三行调用:

require_once 'WechatHubClient.php';
$client = new WechatHubClient('https://hub.xxx.com', 'app_xxx', 'secret_xxx');
$res = $client->call('mp', 'template.send', ['account_key'=>'wx_abc', 'touser'=>'OPENID', ...]);
语义接口
POST /api/v1/{provider}/{resource}.{action}
透传通道
POST /api/v1/passthrough/{account_key}
幂等保护

任意接口可带 X-Idempotency-Key;支付下单 / 退款按 out_trade_no 自动幂等。

安全设计

凭据不出口,调用可审计

凭据加密

微信 / 商户密钥 AES-256-GCM 加密落库,主密钥位于 Web 不可达的配置目录。

调用鉴权

调用方 HMAC-SHA256 签名 + 时间戳防重放 + IP 白名单 + Redis 限频。

最小暴露面

站点根指向 public/,源码、配置与 storage 均在 Web 之外。

完整可追溯

调用日志、回调事件、审计日志三类记录,全链路可查询与重试。

私有化部署,域名授权即用

部署域名加入授权白名单即可启用,客户侧零文件、零配置。适合需要自托管微信中台的企业。