统一 access_token 托管与自动刷新,告别分散失效。
商户私钥 RSA 签名、平台证书自动轮换、退款分账一体。
所有渠道回调统一接收、验签、持久化与失败重试。
事件统一派发到业务系统,支持死信与手动重试。
/api/v1/{provider}/{resource}.{action} 语义化调用。
wx_path + body 原样转发,兼容任意微信接口。
在后台录入公众号 / 商户号等凭据,AES 加密入库,密钥不再散落各处。
自动签发 app_id / app_secret,配置 webhook 与 IP 白名单、限频。
业务侧引入 SDK,一行实例化、一行 call,无需关心 token 与证书。
调用日志、回调事件全留痕,失败可重试,审计可追溯。
客户维度,隔离各自的业务系统与配额,超管可统一管控全部租户。
接入方,持有 app_id + app_secret 调中台,并被授权可访问指定微信应用。
被托管的公众号 / 小程序 / 商户号 / 企业微信 / 开放平台凭据(加密存储)。
中台以「租户」为计费与隔离单元,每个租户归属一个套餐,配额覆盖业务系统数、微信应用数、调用频率与日调用上限。超管在后台按需开通与升降级,配额实时生效。
适合试用与轻量接入,验证中台能力。
适合单业务系统稳定运营。
适合成长型团队,多业务系统协同。
适合自建中台、私有化与高并发场景。
| 配额项 | 免费版 | 基础版 | 专业版 | 企业版 |
|---|---|---|---|---|
| 业务系统数 (apps) | 3 | 5 | 10 | 不限 |
| 微信应用数 (accounts) | 1 | 2 | 3 | 不限 |
| 单系统 QPS (qps) | 5 | 8 | 10 | 可调 |
| 单系统日调用 (daily) | 1,000 | 5,000 | 10,000 | 可调 |
注:以上为套餐参考配额,超管可在后台为任一租户自定义覆盖;超出配额时接口返回 42900 限频 / 配额超限。
联系商务或由超管在后台创建租户,选定套餐与配额。
超管填写租户名称/Code、勾选套餐,配额即时写入并启用。
在「业务系统」创建 App,生成 app_id + app_secret,授权可访问的微信应用。
引入 SDK 用 app_id/app_secret 调用中台,回调由中台代收再 Webhook 推回。
后台「业务系统」新增后生成 app_id / app_secret,业务侧使用 PHP SDK 三行调用:
任意接口可带 X-Idempotency-Key;支付下单 / 退款按 out_trade_no 自动幂等。
微信 / 商户密钥 AES-256-GCM 加密落库,主密钥位于 Web 不可达的配置目录。
调用方 HMAC-SHA256 签名 + 时间戳防重放 + IP 白名单 + Redis 限频。
站点根指向 public/,源码、配置与 storage 均在 Web 之外。
调用日志、回调事件、审计日志三类记录,全链路可查询与重试。