域名授权检测
检测业务域名是否已在白名单(与 OAuth 拦截逻辑一致)
三步完成接入
先白名单、再换域名、最后只填本站 —— 约 10 分钟可上线
替换 OAuth 地址
业务代码里把官方 OAuth URL 的域名换成 open.aikex.ink,路径与参数保持不变。
开放平台只填本站
微信/支付宝后台授权回调域只填 open.aikex.ink,用首页检测工具确认白名单生效后实测。
对接开发?AI 对接教程 — 3 步复制话术给 Cursor / ChatGPT
OAuth 能力中心
公众号 / 开放平台 / 支付宝 / Token / 消息转发 —— 共用一套回调域名白名单
微信公众号 · 网页授权
/connect/oauth2/authorize突破公众号「网页授权域名」仅 2 个限制,H5 获取 openid / 用户信息。
回调域名白名单
redirect_uri 校验未授权域名立即拒绝,拦截写入「拦截日志」,成功回调写入「成功回调日志」。
支付宝 · 用户 / ISV 授权
/alipayoauth · /alipayappauthauth_code 与 app_auth_code 经本站中转,/alipayreturn 回跳业务站。
开放平台只填一个域:open.aikex.ink
业务站 redirect_uri 域名在本站白名单即可完整路径速查、接入流程、域名检测见 开发文档。典型业务站:appeal.aikex.ink 等。
平台优势
专为多业务站 OAuth 中转设计,不是支付收单系统open.weixin.qq.com → open.aikex.ink
参数与官方完全一致
未授权 redirect_uri 一律拒绝
无临时放行、无测试模式
微信/支付宝后台只填本站
多业务站域名集中管理
access_token 统一缓存
微信事件 URL 多下游转发
接入场景
appeal.aikex.ink 等业务站通过本站完成微信/支付宝登录-
公众号 H5微信内网页授权登录
-
PC 扫码开放平台 snsapi_login
-
支付宝授权用户 auth_code 中转
-
ISV 代授权app_auth_code 中转
-
Token 中控/token · /qytoken
-
消息转发/wxserver/id/组ID
为什么需要 OAuth 中控?
微信/支付宝开放平台对授权回调域数量有限制。本站作为统一入口,各业务站只需把 redirect_uri 域名加入白名单,代码里把官方 OAuth URL 换为 open.aikex.ink 即可。
appeal.aikex.ink 等站点已对接,新增业务站同理。
严格白名单怎么工作?
每次 OAuth 请求都会校验 redirect_uri 的域名。不在白名单 → 拒绝并记录「拦截日志」;在白名单 → 中转至微信/支付宝官方,成功后记录「成功回调日志」。
Token 中控与消息转发
多业务站共用 access_token,避免 refresh 互相覆盖。企业微信/公众号消息可经 /wxserver 转发到多个下游 URL。
不是支付收单平台 —— 只做授权、Token、消息转发,严格执行回调域名白名单。