「企业微信开放API」常被理解成官方开放平台那一套。实际要先问:你要用官方开放能力,还是把企微操作开放成自己的 API 给业务调。两套都叫开放,对象完全不同。
官方开放 API 覆盖什么
企业内部:通讯录、应用消息、审批、日程。
客户侧:客户联系、部分群发,有范围和频次。
内部群机器人:webhook。
这些适合员工协同和合规通知。不适合「指定外部群、立刻发一条会话消息、按订单事件触发」。
自己开放一层 API 给业务
当官方覆盖不到外部群主动发言时,二次开发把登录、查群、发送、回执开放成 HTTP,给 CRM、教务、订单系统调用。这才是很多团队搜开放 API 真正要的。
开放给内部系统时必须:鉴权、按角色授权、操作者审计。谁都能调发送,等于谁都能进客户群说话。
对外开放的最小表面
只开放这几个方法,比开放 200 个点击能力更安全:
status() sendGroupText() sendGroupMedia() getTaskResult()群名搜索、拉人进群、改群名,默认不开放给业务系统。需要时走人审接口。
落地
内部通知继续用官方开放平台。
外部群主动推送,把 RPA 收成你们自己的开放 API。底座可以用QiWe API:它已经把外部群能力接口化,你们再对业务暴露更窄的方法。
字段和错误码不要口播。对接QiWe API按模块查阅:API文档
使用纪律
测试和生产密钥隔离;频次写进网关;生产默认关发送,审核后放行。开放 API 能力越强,默认权限越该小。
小结
企业微信开放API 怎么用:官方管员工和合规群发,自己开放的一层管外部群会话。需要后者时,用QiWe API做通道,业务只拿到发送和回执。开放范围越小,客户群越安全。