# 企业微信推广助手配置 管理端菜单:`一诊 / 企业微信推广助手` 该功能使用企业微信“服务商第三方应用”授权模式。服务商参数只保存在服务器环境变量中,企业永久授权码会使用 AES-256-GCM 加密后存入数据库。 在 `server/.env` 中增加: ```ini [qywx_promotion] ENABLED = true PROVIDER_CORP_ID = "服务商企业 CorpID" SUITE_ID = "第三方应用 SuiteID" SUITE_SECRET = "第三方应用 SuiteSecret" TOKEN = "应用指令回调 Token" AES_KEY = "应用指令回调 EncodingAESKey" CREDENTIAL_KEY = "至少32字节的独立随机密钥" REDIRECT_URI = "https://你的域名/api/qywx-promotion/auth/callback" ADMIN_RETURN_URL = "https://你的域名/admin/first_visit/wecom_promotion" ``` 企业微信服务商后台需要配置: - 应用指令回调 URL:`https://你的域名/api/qywx-promotion/provider/callback` - 授权完成回调域名:与你的 `REDIRECT_URI` 域名一致 保存配置并让企业微信成功推送一次 `suite_ticket` 后,管理端的“发起企业授权”按钮才会生成安装链接。 推广链接默认仅允许企业微信官方域名。如需跳转企业自有的可信中间页,可在环境变量中追加: ```ini ALLOWED_LINK_HOSTS = "promo.example.com,crm.example.com" ``` 公开 JS 示例: ```html 添加企业微信 ``` 随机分流在服务端完成。候选链接必须同时满足:方案启用、链接上线、授权企业有效、处于有效时间段、未超过当日上限。权重越大,被选中的概率越高。