安全说明
- AppSecret / Token / EncodingAESKey 为敏感凭据,仅保存在当前页面会话中,刷新后即清除
- 不写入 localStorage、IndexedDB、URL 参数或任何持久化存储
- 本页仅做字段格式校验,不发起任何真实网络请求
- 实际 API 调用需要通过后端代理服务,请勿在纯前端直接调用需要 Secret 的微信接口
接口凭证
服务器配置 (可选)
正确接入方式
1. 部署一个后端服务(如 Cloudflare Workers / Vercel Functions)
2. 将 AppID/AppSecret 存储在服务端环境变量中(不入前端代码)
3. 前端通过 HTTPS 请求后端代理,由后端调用微信 API 并返回结果
4. 确保后端设置合理的 CORS 和速率限制
规划中的能力(需后端支持)
草稿箱推送
排版内容直接存入公众号草稿
素材管理
上传图片到公众号素材库
群发接口
通过 API 触发群发消息
数据统计
获取文章阅读/分享数据