Appearance
上线检查清单
完成开发联调后,按这张清单做一次上线验收。每一项都应有明确负责人和可验证结果。
凭证与权限
- API 凭证只保存在服务端密钥系统或环境变量中。
- 测试环境与生产环境使用不同应用凭证。
- 日志、告警和错误上报会遮盖 API 凭证、手机号和消息正文。
- API 凭证泄露后有明确的重置与服务更新流程。
实例与网络
- 登录网络已在平台代理、自定义代理、Aid 中明确选择一种。
- 业务系统保存稳定的
wcId,掉线重登时沿用原值。 - 每次登录返回的
wId会更新到当前实例记录。 - 已接入在线状态、掉线原因和异常告警。
调用与限速
- 同一
wId的发送任务进入串行队列。 - 重试次数有限,并使用退避和随机延迟。
- 超时不等于失败,不会直接重复执行高风险动作。
- 媒体上传、下载和大文件任务使用异步队列。
Webhook
- 使用稳定且公网可访问的 HTTP 或 HTTPS 业务地址;生产环境建议使用 HTTPS,不依赖开发电脑或临时隧道。
- 6 秒内返回成功,耗时业务先入队再处理。
- 使用
newMsgId或业务唯一键做幂等。 - 重复、乱序、延迟和无关事件都有处理策略。
上线验证
| 验证项 | 验证方式 |
|---|---|
| 登录可恢复 | 主动下线测试账号,再使用原 wcId 恢复 |
| 发送可追踪 | 从业务单号追踪到请求、响应和微信实例 |
| 回调可排重 | 重放同一条回调,不产生重复业务动作 |
| 异常可告警 | 模拟离线、超时和回调 500,确认告警触发 |
详细频率和风控边界见 API 使用与安全。
