微信小程序
小程序登录、支付、订阅消息、获取手机号
深浅模式
系统设置 → 系统配置 是灵萌全站级配置的集中入口。下方卡片可快速定位各 Tab;保存后多数项立即生效,带测试按钮的项须点通后再用于生产。
首次上线按此顺序逐项完成,有测试按钮的 Tab 须点通再进入下一步
小程序、公众号登录与消息触达
需 payment 模块已开通
上传、定位与验证码基础设施
区域模式、上传与用户侧体验
作用: 小程序登录、小程序支付、订阅消息、获取手机号等。
| 字段 | 必填 | 在哪里找 | 说明 |
|---|---|---|---|
| 小程序 AppID | 用小程序时必填 | 微信公众平台 → 开发 → 开发管理 → 开发设置 | 形如 wx 开头,勿与公众号 AppID 混用 |
| 小程序密钥 AppSecret | 必填 | 同上,需管理员扫码后重置/查看 | 泄露后立即在微信后台重置 |
| 原始 ID | 可选 | 公众平台 → 设置 → 账号信息 | 以 gh_ 开头,不是 AppID |
| Access Token | 只读 | 系统自动刷新 | 无需手填 |
| 立即获取 Token | — | 填完 AppID/Secret 后点击 | 成功=连通;失败检查 Secret 与服务器出网 |
操作步骤:
常见错误:
| 现象 | 处理 |
|---|---|
| Token 失败 | Secret 多空格;用了公众号 Secret;服务器无法访问 api.weixin.qq.com |
| 小程序能打开但不能登录 | 区域 用户配置 未开微信登录;AppID 与打包小程序不一致 |
| 订阅消息发不出 | 需在 通知控制台 → 微信模板 单独配置模板 ID |
→ 详见 微信功能开启
作用: H5 网页微信登录、公众号模板消息。
| 字段 | 必填 | 在哪里找 |
|---|---|---|
| 公众号 AppID | H5 微信登录必填 | 公众平台 → 开发设置(与服务号/订阅号对应) |
| 公众号密钥 | 必填 | 同上 |
| 公众号原始 ID | 可选 | 账号信息页 gh_ |
| 立即获取 Token | — | 同小程序 |
额外必须在微信后台配置:
https://),须与 网站信息、初始化向导中的 网站地址 一致需 payment 模块已开通
作用: 用户支付、红包、转账、提现自动打款。
| 字段 | 必填 | 在哪里找 | 说明 |
|---|---|---|---|
| 商户号 | 必填 | 微信商户平台 | 10 位数字 |
| 支付密钥 | 必填 | 商户平台 → 账户中心 → API 安全 | 注意 v2/v3 版本,按页面提示填 |
| v3 证书序列号 | v3 必填 | API 证书管理 | 证书过期需更新 |
| 支付公钥 ID | 部分场景 | 商户平台 | 验签用 |
| 转账场景 ID | 自动打款需要 | 产品中心 → 商家转账 申请场景 | 未申请勿开自动提现 |
| CERT 证书 | 退款/转账等 | 下载 apiclient_cert.pem | 完整 PEM,含头尾行 |
| KEY 私钥 | 同上 | 下载 apiclient_key.pem | 勿与公钥搞反 |
| 支付公钥 | v3 验签 | 商户平台下载 | — |
商户平台必配回调 URL:
https://你的域名/api/payment/wx-notify路径:产品中心 → 开发配置 → 支付配置 → Native/JSAPI 等 → 通知 URL
操作 checklist:
→ 详见 支付与提现
需 payment 模块已开通
| 字段 | 必填 | 说明 |
|---|---|---|
| App ID | 必填 | 支付宝开放平台 应用 ID |
| 生产环境 | 上线必开 | 关=沙箱,开=生产;密钥与环境必须匹配 |
| 应用私钥 | 必填 | RSA2 私钥,不是应用公钥 |
| 支付宝公钥 | 必填 | 开放平台提供的 支付宝公钥,不是你自己生成的应用公钥 |
回调 URL:
https://你的域名/api/payment/alipay-notify在开放平台应用 → 开发设置 → 接口加签方式 配置。
需 cloud_storage 模块已开通
| 字段 | 说明 |
|---|---|
| 存储方式 | 本地 / 腾讯云 COS / 阿里云 OSS / 七牛云 |
| 云存储时本地备份 | 建议开启,云+本地双份更安全 |
uploads 目录可写,且 Nginx 能访问静态文件 或通过 API 代理| 字段 | 来源 |
|---|---|
| SecretId / SecretKey | 腾讯云 CAM |
| Bucket | 形如 name-1250000000 |
| Region | 如 ap-guangzhou,须与 Bucket 一致 |
| 访问域名 | CDN 或 COS 默认域名,必须公网 HTTPS 可访问 |
| 字段 | 来源 |
|---|---|
| AccessKeyId / AccessKeySecret | RAM 控制台 |
| Bucket / Endpoint | OSS 控制台(注意内网/外网 Endpoint) |
| 访问域名 | 绑定 CDN 域名 |
| 字段 | 来源 |
|---|---|
| AccessKey / SecretKey | 七牛控制台 |
| Bucket / 访问域名 | 须 HTTPS 绑定 |
| 存储区域 | 与 Bucket 区域一致(华东/华北/华南等) |
保存前点击「连接测试」,上传测试文件成功后再用于生产。
→ 详见 文件存储
| 字段 | 必填 | 来源 |
|---|---|---|
| SdkAppId | 必填 | 短信控制台 |
| 短信签名 | 必填 | 控制台 → 签名管理(须审核通过) |
| 模板 ID | 必填 | 正文模板(验证码类) |
| 测试手机号 | 测试用 | 11 位手机号,点 发送测试 |
TIP
短信测试用的 SecretId/Key 若此处留空,会 复用文件存储 Tab 里腾讯云 COS 的密钥。
到 区域管理 → 用户配置 开启「注册/登录验证码」后才会实际发送。
→ 详见 短信验证码
| 字段 | 必填 | 类型 | 说明 |
|---|---|---|---|
| Key (原生) | 后端必填 | Web 服务 | POI 搜索、距离计算等后端接口 |
| WebKey (JS API) | 前端必填 | Web端(JS API) | H5/小程序地图组件 |
| 安全密钥 | JS API 必填 | jscode | 2021 年后前端必配,否则地图报错 |
申请地址:高德控制台
注意: Web 服务 Key 和 JS API Key 不是同一个,各填各的输入框。
→ 详见 地图与定位
主要用于 IP 归属地(距离限制)、快递查询、地址解析等。
| 字段 | 说明 |
|---|---|
| IP 归属地接口 | 四选一,见下表 |
| AppCode | 阿里云市场 AppCode(lundear/kzipquery 查 IP 必填;选高德 IP 或 ip2region 时可不填,但快递等仍可能需要) |
| 选项 | 配置值 | 适用场景 |
|---|---|---|
| IP/IPv6 归属地查询 | lundear | 有 CDN、需 IPv6 |
| 高精准全球 IP | kzipquery | 纯 IPv4、无 CDN |
| 高德高级 IP | amap | 已有高德 Web 服务 Key |
| ip2region 离线库 | ip2region | 本地 xdb,无需 AppCode;见 地图与定位 |
页面内 前往开通 链接可跳到对应商品页。
| 字段 | 说明 |
|---|---|
| 区域模式 | 平台模式(全站单区)/ 多区域自选 / 固定区域 |
| 固定区域 | 选「固定区域」时,点 选择 指定区域 ID,不能填 0 |
| 首次须选区域 | 仅 多区域自选:开启时用户须先进入区域选择页;关闭时可直接进入平台页 |
| 隐藏平台入口 | 仅 多区域自选:开启后区域选择页不展示「平台」选项 |
| 平台距离限制(米) | 多区域自选下进入「平台」的最大距离,默认 1000;0 表示不限制 |
| 平台中心纬度 / 经度 | 平台距离校验圆心(GCJ-02);未填则不校验 |
| 模式 | 用户侧表现 |
|---|---|
| 平台模式 | 所有人不绑定区域,无需选择 |
| 多区域自选 | 可配置是否必须先选区域、是否展示平台入口 |
| 固定区域 | 新用户自动绑定指定区域 |
与 区域管理 配合:此处定 规则,区域列表定 有哪些区域。
| 字段 | 说明 | 建议 |
|---|---|---|
| 显示公众号绑定 | 前端是否展示「关注公众号」入口 | 需同时上传二维码 |
| 新用户信息模式 | 空白 或 随机头像昵称 | 空白=用户自己填;随机=减少冷启动空白感 |
| 公众号二维码 | 引导关注的图片 | 从媒体库上传 |
| 禁止的后缀 | 上传黑名单,逗号分隔 不含点 | 如 exe,bat;留空=内置默认黑名单 |
| 最大文件大小(MB) | 单文件上限,默认 20 | 须 ≤ Nginx client_max_body_size 与后端限制 |
区域级上传规则可在 区域管理 → 笔记配置 等页面覆盖。
需 watermark 模块已开通;视频封面与整段视频水印依赖服务器 ffmpeg + ffprobe 均在 PATH 中可执行(见页内「服务端媒体依赖」检测)。宝塔软件商店 FFmpeg 插件常缺 ffprobe,建议用终端 apt/yum/dnf install ffmpeg 安装完整包,见 快速部署。
| 字段 | 说明 |
|---|---|
| 启用水印 | 总开关 |
| 水印类型 | 文字(须 .ttf 字体 URL)或 图片 |
| 视频封面也打水印 | 封面图叠加 |
| 视频文件打水印 | 整段视频(仅图片水印;需 ffmpeg) |
文字水印额外字段: 文案、字号、颜色、描边、字体文件 URL(必须 .ttf 公网可访问)
图片水印额外字段: 水印图 URL、相对宽度(0~1)
位置: 左上/右上/居中/左下/右下 + 透明度 + 边距 X/Y
只读: 应用版本、数据库版本、迁移状态、配置 ID、最后更新时间等。
可操作:
| 操作 | 说明 | 注意 |
|---|---|---|
| 全局违禁词 | 跳转违禁词管理 | 敏感词拦截策略 |
| 清除缓存 | 清客户端相关缓存策略 | 不是清服务器所有缓存 |
| 恢复默认设置 | 重置全部系统配置 | 生产环境慎用,不可撤销 |