wecom-integration
企业微信统一对接,包含 Token 共享管理、JSSDK 签名、OAuth 登录(含跨域名中转)、JWT 认证、一次性授权码。当开发企微应用、侧边栏或需要企微认证时使用。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
企业微信统一对接,包含 Token 共享管理、JSSDK 签名、OAuth 登录(含跨域名中转)、JWT 认证、一次性授权码。当开发企微应用、侧边栏或需要企微认证时使用。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Go 语言项目的开发模式和最佳实践。当用户提到"写 Go 代码""Go 服务""Go 接口""goroutine""Go 测试"时使用。
macOS 桌面应用开发的模式和最佳实践。当用户提到"开发 Mac 应用""SwiftUI""Swift 代码""桌面应用""菜单栏应用"时使用。
创建或更新 Skill 的交互式 SOP,通过分步提问引导用户完成 Skill 设计与实现。当用户提到「创建 skill」「帮我做一个 skill」「更新 skill」时使用。
Agent 闭环自验证工作流,在完成代码修改后自动执行"写代码→构建→验证UI→查日志→修复→再验证"的完整循环。当 Agent 完成功能开发、Bug 修复、UI 修改、API 变更或任何代码改动后,应主动触发此验证流程,确保改动真正生效且无副作用。适用于 Web 前后端项目的闭环验证。
统一 AI 调用服务,三服务商策略(4sapi+sodao+OpenRouter),支持文本对话、图片理解、PDF/音视频分析、图像生成、流式输出、智能降级。当需要接入大语言模型或实现多模态 AI 功能时使用。
企微聊天记录查看方案,后端统一处理消息同步/解密/媒体下载/语音转文字,前端按业务场景分散在各模块。当需要展示聊天记录、实现会话历史查看或消息渲染时使用。
| name | wecom-integration |
| description | 企业微信统一对接,包含 Token 共享管理、JSSDK 签名、OAuth 登录(含跨域名中转)、JWT 认证、一次性授权码。当开发企微应用、侧边栏或需要企微认证时使用。 |
| 方法 | 用途 |
|---|---|
get_access_token() | 获取 Token(优先门户缓存,回退直调企微) |
generate_signature() | JSSDK 签名(wx.config) |
generate_agent_config_signature() | agentConfig 签名 |
get_user_info_by_code() | OAuth 授权码换用户信息 |
upload_media() | 上传临时素材(支持图片自动压缩) |
get_external_contact_detail() | 获取外部联系人详情 |
send_welcome_msg() | 发送新客户欢迎语 |
门户 Redis 共享缓存(多模块复用,避免限频)→ 失败回退 → 直调企微 API(本地内存缓存)。配置 PORTAL_API_URL 即可启用共享缓存。
npm install @wecom/jssdkimport * as ww from '@wecom/jssdk'ww.register() 传入 corpId、agentId(数字类型)、签名获取函数禁止使用旧版 CDN 脚本(jweixin/jwxwork)。
POST /api/wecom/jsapi-signature → { timestamp, nonceStr, signature }POST /api/wecom/agent-config-signature → { timestamp, nonceStr, signature }前端请求 OAuth URL → 跳转企微授权 → 回调带 code → 后端换 userid → 生成 JWT
侧边栏检测无 userid → 跳转门户 /api/auth/wecom/authorize → 门户重定向企微授权(回调地址固定为门户 callback) → callback 换 userid → 重定向回原始 URL 附带 userid
门户跳转子系统时使用,避免 Token 泄露到浏览器历史:
POST /api/auth/create-goto-code → 创建(60 秒过期)POST /api/auth/exchange-code → 兑换 JWT Token| 问题 | 解决 |
|---|---|
invalid signature | URL 必须 decodeURIComponent 后再签名 |
invalid agentid | agentId 必须是数字类型 |
code已使用 | code 只能用一次,用后清除 URL 参数 |
公共模块/shared_backend/services/wecom_auth.py公共模块/shared_backend/services/auth_service.py门户系统/后端服务/app/services/wecom_auth.py门户系统/后端服务/app/api/auth.py