QC 统一登录上线门禁

面向企业内部成员和外部客户,把企业微信自动登录、个人微信授权与手机号验证码统一到现有 QC 项目采集系统。

代码完成任务分支已推送未合并未部署第三方联调待完成

当前判断

实现:通过三种入口、原邮箱兼容、原业务页面回跳已完成并推送任务分支。
配置:待完成企微自建应用、公众号、开放平台和短信网关尚未接入正式参数。
上线:阻断qc.yyangpt.cn 当前 HTTPS 证书域名错误且已过期。

用户入口

1企业微信打开应用或消息链接后自动识别成员 UserId,无需再次输入账号密码。
2个人微信客户收到转发链接后,通过公众号网页授权一键进入采集页面。
3普通浏览器手机号获取 6 位短信验证码登录,同时可选择原邮箱账号。

代码与验证

项目
基线origin/develop_0512@130f7b16
任务分支codex/qc-wecom-wechat-sms-login
本地提交64053434392a117ce2631da6d20de8ce849c788b
验证node --check server/index.jsnpm run lintnpm run buildgit diff --check 均通过

上线前必须关闭的门禁

证书阻断:2026-08-03 核验返回证书主体 *.kxunpt.cn,与 qc.yyangpt.cn 不匹配,且证书已于 2024-05-29 过期。
  1. 更换域名匹配且有效的 HTTPS 证书,并强制 HTTP 跳转 HTTPS。
  2. 企微自建应用主页设为 https://qc.yyangpt.cn/#/collection,配置可信域名和成员可见范围。
  3. 通过安全渠道配置 CorpID、CorpSecret、公众号/开放平台参数;任何 Secret 不进入 Git。
  4. 接入短信网关签名和模板,确认频控、费用告警与失败处理。
  5. 生产启用 COOKIE_SECURE=true,分别用企微成员、个人微信客户和手机号完成真实验收。
  6. 真实验收通过后,再决定合并和部署窗口。

Review 决策

责任角色需要确认通过证据
企微管理员自建应用、可信域名、可见范围企微内点击后无账号输入并回到采集页
公众号/开放平台管理员网页授权域名与应用参数个人微信和桌面扫码各完成一次登录
短信/运维负责人网关、签名、模板、证书、Cookie真实短信、HTTPS 和会话安全检查通过
QC 负责人分支合并与发布窗口采集、历史、上传、导出回归通过