企业微信接入配置引导

完成以下步骤,将系统接入企业微信,实现成员免登与组织架构同步

1
在企业微信管理后台创建自建应用
  1. 登录 企业微信管理后台
  2. 导航到 应用管理 → 应用 → 自建,点击 "创建应用"
  3. 填写应用名称(如:水果库存管理),上传应用 Logo
  4. 选择可见范围:建议选择 全企业(或按部门选择)
  5. 创建完成后,进入应用详情页,记录以下三个参数:
# 在企业微信管理后台 → 应用管理 → 自建应用 → 应用详情 获取 CorpID = "ww1234567890abcdef" # 在页面底部「企业信息」查看 AgentId = 1000002 # 应用详情页顶部显示 Secret = "xxxxxxxxxxxxxxxxxxxxxxxx" # 点击「查看」获取(需管理员扫码)
2
配置应用可信域名(OAuth 回调)
  1. 在应用详情页 → 网页授权及JS-SDK → 点击 "设置"
  2. 将系统部署域名填写为 可信域名(如:your-domain.com
  3. 下载验证文件,放到服务器根目录,确保可访问
  4. OAuth 回调地址会自动设置为 https://你的域名/login/callback
  5. 本地测试用 ngrok:
    # 终端执行(将本地 5000 端口暴露到公网) ngrok http 5000 # 获得公网地址如:https://abc123.ngrok-free.app # 将此地址填入企业微信的可信域名
3
修改系统配置文件 config.py

打开项目根目录下的 config.py,将步骤1获取的参数填入:

# config.py WEWORK_CORP_ID = "ww1234567890abcdef" # 替换为你的企业ID WEWORK_SECRET = "your_secret_here" # 替换为你的应用Secret WEWORK_AGENT_ID = "1000002" # 替换为你的AgentId APP_BASE_URL = "https://your-domain.com" # 替换为实际部署地址 ALLOW_SIMULATE_LOGIN = False # 生产环境建议关闭模拟登录
4
设置企业微信应用主页
  1. 在应用详情页 → 工作台应用主页 → 设置
  2. 填入主页地址:https://你的域名/login
设置后,企业微信工作台将出现「水果库存管理」入口,成员点击即可进入系统。
5
组织架构与门店映射(可选)

系统支持自动根据企业微信部门匹配门店和角色:

  • 部门名称包含 "总部""管理" → 自动赋予 总部管理员 角色
  • 部门名称与门店名称匹配 → 自动绑定对应 门店
  • 首次登录时自动创建本地用户记录

如需手动管理,可在系统内「水果品类管理」页面自行维护用户与门店的对应关系。

6
验证接入
  1. 重启服务,确认终端输出 已加载 config.py 配置文件
  2. 在企业微信手机端/PC端,进入工作台 → 点击应用图标
  3. 系统自动完成 OAuth 认证,进入对应角色工作台
  4. 总部管理员登录后,可访问 /api/wework/status 检查配置状态
常见问题
使用 ngrok 将本地端口暴露到公网(ngrok http 5000), 将获得的 HTTPS 地址填入 config.py 的 APP_BASE_URL 和企业微信的可信域名。 注意:ngrok 免费版域名每次重启会变化,需同步更新。
检查:1) 可信域名是否与 APP_BASE_URL 的域名一致;2) 域名是否包含协议头(不需要 http://); 3) 回调地址是否精确匹配(路径为 /login/callback)。
在 config.py 中设置 ALLOW_SIMULATE_LOGIN = False, 重启服务后,所有用户必须通过企业微信客户端访问。
返回登录页