Skip to content

上线检查清单

完成开发联调后,按这张清单做一次上线验收。每一项都应有明确负责人和可验证结果。

凭证与权限

  • API 凭证只保存在服务端密钥系统或环境变量中。
  • 测试环境与生产环境使用不同应用凭证。
  • 日志、告警和错误上报会遮盖 API 凭证、手机号和消息正文。
  • API 凭证泄露后有明确的重置与服务更新流程。

实例与网络

  • 登录网络已在平台代理、自定义代理、Aid 中明确选择一种。
  • 业务系统保存稳定的 wcId,掉线重登时沿用原值。
  • 每次登录返回的 wId 会更新到当前实例记录。
  • 已接入在线状态、掉线原因和异常告警。

调用与限速

  • 同一 wId 的发送任务进入串行队列。
  • 重试次数有限,并使用退避和随机延迟。
  • 超时不等于失败,不会直接重复执行高风险动作。
  • 媒体上传、下载和大文件任务使用异步队列。

Webhook

  • 使用稳定且公网可访问的 HTTP 或 HTTPS 业务地址;生产环境建议使用 HTTPS,不依赖开发电脑或临时隧道。
  • 6 秒内返回成功,耗时业务先入队再处理。
  • 使用 newMsgId 或业务唯一键做幂等。
  • 重复、乱序、延迟和无关事件都有处理策略。

上线验证

验证项验证方式
登录可恢复主动下线测试账号,再使用原 wcId 恢复
发送可追踪从业务单号追踪到请求、响应和微信实例
回调可排重重放同一条回调,不产生重复业务动作
异常可告警模拟离线、超时和回调 500,确认告警触发

详细频率和风控边界见 API 使用与安全