从服务商后台创建套件到全网发布的完整流程。每一步的 URL、参数都与思店智粉 SCRM 生产环境(www.sidianscrm.com)的实际实现一一对应,可直接照抄。
| 自建应用 | 三方应用(本指南) | |
|---|---|---|
| 谁创建 | 每个客户在自己企微后台建 | 我方(服务商)统一创建一次 |
| 客户怎么接入 | 客户手动配置回调/密钥,运营逐步带 | 客户点一个安装链接授权即接入 |
| 密钥管理 | 每客户一套(存在我们 corps 表) | 套件统一一套(wework_suites 表) |
| 前提 | 无 | 需要企微服务商账号 + 应用审核 |
三方应用的授权链路:
open.work.weixin.qq.com,首次需完成服务商信息登记(营业执照、联系方式)。www.sidianscrm.com 下(已备案、HTTPS 证书有效期至 2027-04)。https://www.sidianscrm.com/WW_verify_apqP8I0IJZ6Px9WQ.txt若企微后台重新生成了新的验证文件名,把文件内容上传到服务器 /var/www/scrm/public/ 即可(找开发处理)。
domain_err。检查所有入口配置,统一换成 www.sidianscrm.com。SCRM 侧的登记决定了回调验签密钥——企微后台和这里填的值必须完全一致,否则回调验签失败。
WEWORK_SUITE_ADMIN_CORPIDS 白名单内的企业(服务商运营企业)的 master 账号才能看到 /admin/suite。两条回调都按下面格式填(注意把 {suite_id} 替换成你的真实 SuiteID,企微只在这两个 URL 上做验签,路径参数错了收不到事件):
https://www.sidianscrm.com/api/wework/suite-callback/{suite_id}/commandhttps://www.sidianscrm.com/api/wework/suite-callback/{suite_id}/dataToken / EncodingAESKey 抄 SCRM 后台登记的值。保存时企微会立即发 GET 验证请求(echostr),通过才算配置成功。
验证回调是否通:SCRM 后台 →「套件管理」Tab →「回调事件」Tab,能看到 suite_ticket 事件持续进入且状态=完成,即链路健康。
| 配置项 | 填什么 |
|---|---|
| 应用主页(移动端) | https://www.sidianscrm.com/sidebar/index.html(免登侧边栏 H5,自动识别授权企业) |
| 桌面端独立主页(PC 弹窗) | https://www.sidianscrm.com/admin/ |
| 网页授权及 JS-SDK 可信域名 | www.sidianscrm.com(域名归属验证:验证文件已就位,直接点校验即可通过) |
https://www.sidianscrm.com/sidebar/index.html(已上线),PC 桌面端填管理后台。权限配置:按业务需要勾选接口权限——客户联系(客户、群、朋友圈、聊天侧边栏)、通讯录只读、消息推送。权限范围决定了授权企业安装时看到的应用可见范围提示。
auth-done 确认页。| 原因 | 对策 |
|---|---|
| 主页打不开 / 域名校验失败 | 确认主页 URL 是 www.sidianscrm.com 且 HTTPS 证书有效 |
| 权限申请过多 | 只勾业务实际用到的(客户联系 + 通讯录只读) |
| 隐私条款缺失 | 在应用配置里补充《隐私保护指引》,说明客户数据的收集范围 |
| 应用简介与功能不符 | 按实际功能改写,避免夸大宣传用语 |
| 报错 | 含义 | 处理 |
|---|---|---|
| domain_err(uri 确认页) | 打开的 URL 域名不是应用可信域名,或证书/站点异常 | 检查企微后台可信域名配置;老域名 lzs.cn 的链接全部换新 |
| 回调配置保存失败 / echostr 验证不过 | Token 或 AESKey 与 SCRM 登记值不一致,或 URL 路径错 | 逐字符核对;URL 里的 suite_id 参数必须是真实 SuiteID |
| 生成安装链接报错 | suite_access_token 未就绪(suite_ticket 还没收到) | 等 20 分钟;到「回调事件」Tab 确认 suite_ticket 正常推送 |
| 授权后「授权企业」列表没出现 | create_auth 事件处理失败 | 看「回调事件」Tab 的错误详情,常见为 AESKey 变更后未同步 |
| 客户端打开应用报 48002 | API 未授权 | 服务商后台补勾接口权限,重新发布版本 |
| reset_secret 事件 | 套件 Secret 被重置 | SCRM 后台同步更新 Secret,之后自动恢复 |
https://www.sidianscrm.com/sidebar/index.html 即可(该免登链路已于 2026-10-01 上线)。