wecom-integration
企业微信统一对接,包含 Token 共享管理、JSSDK 签名、OAuth 登录(含跨域名中转)、JWT 认证、一次性授权码。当开发企微应用、侧边栏或需要企微认证时使用。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
企业微信统一对接,包含 Token 共享管理、JSSDK 签名、OAuth 登录(含跨域名中转)、JWT 认证、一次性授权码。当开发企微应用、侧边栏或需要企微认证时使用。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
| name | wecom-integration |
| description | 企业微信统一对接,包含 Token 共享管理、JSSDK 签名、OAuth 登录(含跨域名中转)、JWT 认证、一次性授权码。当开发企微应用、侧边栏或需要企微认证时使用。 |
| 方法 | 用途 |
|---|---|
get_access_token() | 获取 Token(优先门户缓存,回退直调企微) |
generate_signature() | JSSDK 签名(wx.config) |
generate_agent_config_signature() | agentConfig 签名 |
get_user_info_by_code() | OAuth 授权码换用户信息 |
upload_media() | 上传临时素材(支持图片自动压缩) |
get_external_contact_detail() | 获取外部联系人详情 |
send_welcome_msg() | 发送新客户欢迎语 |
门户 Redis 共享缓存(多模块复用,避免限频)→ 失败回退 → 直调企微 API(本地内存缓存)。配置 PORTAL_API_URL 即可启用共享缓存。
npm install @wecom/jssdkimport * as ww from '@wecom/jssdk'ww.register() 传入 corpId、agentId(数字类型)、签名获取函数禁止使用旧版 CDN 脚本(jweixin/jwxwork)。
POST /api/wecom/jsapi-signature → { timestamp, nonceStr, signature }POST /api/wecom/agent-config-signature → { timestamp, nonceStr, signature }前端请求 OAuth URL → 跳转企微授权 → 回调带 code → 后端换 userid → 生成 JWT
侧边栏检测无 userid → 跳转门户 /api/auth/wecom/authorize → 门户重定向企微授权(回调地址固定为门户 callback) → callback 换 userid → 重定向回原始 URL 附带 userid
门户跳转子系统时使用,避免 Token 泄露到浏览器历史:
POST /api/auth/create-goto-code → 创建(60 秒过期)POST /api/auth/exchange-code → 兑换 JWT Token| 问题 | 解决 |
|---|---|
invalid signature | URL 必须 decodeURIComponent 后再签名 |
invalid agentid | agentId 必须是数字类型 |
code已使用 | code 只能用一次,用后清除 URL 参数 |
公共模块/shared_backend/services/wecom_auth.py公共模块/shared_backend/services/auth_service.py门户系统/后端服务/app/services/wecom_auth.py门户系统/后端服务/app/api/auth.pyGo 语言项目的开发模式和最佳实践。当用户提到"写 Go 代码""Go 服务""Go 接口""goroutine""Go 测试"时使用。
macOS 桌面应用开发的模式和最佳实践。当用户提到"开发 Mac 应用""SwiftUI""Swift 代码""桌面应用""菜单栏应用"时使用。
创建或更新 Skill 的交互式 SOP,通过分步提问引导用户完成 Skill 设计与实现。当用户提到「创建 skill」「帮我做一个 skill」「更新 skill」时使用。
Agent 闭环自验证工作流,在完成代码修改后自动执行"写代码→构建→验证UI→查日志→修复→再验证"的完整循环。当 Agent 完成功能开发、Bug 修复、UI 修改、API 变更或任何代码改动后,应主动触发此验证流程,确保改动真正生效且无副作用。适用于 Web 前后端项目的闭环验证。
统一 AI 调用服务,三服务商策略(4sapi+sodao+OpenRouter),支持文本对话、图片理解、PDF/音视频分析、图像生成、流式输出、智能降级。当需要接入大语言模型或实现多模态 AI 功能时使用。
企微聊天记录查看方案,后端统一处理消息同步/解密/媒体下载/语音转文字,前端按业务场景分散在各模块。当需要展示聊天记录、实现会话历史查看或消息渲染时使用。