QC 统一登录上线门禁
面向企业内部成员和外部客户,把企业微信自动登录、个人微信授权与手机号验证码统一到现有 QC 项目采集系统。
代码完成任务分支已推送未合并未部署第三方联调待完成
当前判断
实现:通过三种入口、原邮箱兼容、原业务页面回跳已完成并推送任务分支。
配置:待完成企微自建应用、公众号、开放平台和短信网关尚未接入正式参数。
上线:阻断
qc.yyangpt.cn 当前 HTTPS 证书域名错误且已过期。用户入口
1企业微信打开应用或消息链接后自动识别成员 UserId,无需再次输入账号密码。
2个人微信客户收到转发链接后,通过公众号网页授权一键进入采集页面。
3普通浏览器手机号获取 6 位短信验证码登录,同时可选择原邮箱账号。
代码与验证
| 项目 | 值 |
|---|---|
| 基线 | origin/develop_0512@130f7b16 |
| 任务分支 | codex/qc-wecom-wechat-sms-login |
| 本地提交 | 64053434392a117ce2631da6d20de8ce849c788b |
| 验证 | node --check server/index.js、npm run lint、npm run build、git diff --check 均通过 |
上线前必须关闭的门禁
证书阻断:2026-08-03 核验返回证书主体
*.kxunpt.cn,与 qc.yyangpt.cn 不匹配,且证书已于 2024-05-29 过期。- 更换域名匹配且有效的 HTTPS 证书,并强制 HTTP 跳转 HTTPS。
- 企微自建应用主页设为
https://qc.yyangpt.cn/#/collection,配置可信域名和成员可见范围。 - 通过安全渠道配置 CorpID、CorpSecret、公众号/开放平台参数;任何 Secret 不进入 Git。
- 接入短信网关签名和模板,确认频控、费用告警与失败处理。
- 生产启用
COOKIE_SECURE=true,分别用企微成员、个人微信客户和手机号完成真实验收。 - 真实验收通过后,再决定合并和部署窗口。
Review 决策
| 责任角色 | 需要确认 | 通过证据 |
|---|---|---|
| 企微管理员 | 自建应用、可信域名、可见范围 | 企微内点击后无账号输入并回到采集页 |
| 公众号/开放平台管理员 | 网页授权域名与应用参数 | 个人微信和桌面扫码各完成一次登录 |
| 短信/运维负责人 | 网关、签名、模板、证书、Cookie | 真实短信、HTTPS 和会话安全检查通过 |
| QC 负责人 | 分支合并与发布窗口 | 采集、历史、上传、导出回归通过 |