〇、先搞懂几个词(小白必读)
-
工作流:你在画布里搭的那套自动流程。
-
自建应用:你在企业微信管理后台创建的一个应用,它带一个机器人入口,企业成员能在企业微信里和它对话。
-
CorpID / AgentID / Secret:CorpID 是你企业的唯一 ID;AgentID 是这个应用的编号;Secret 是应用密钥(换调用凭证、发消息)。Secret 保密。
-
接收消息(URL/Token/EncodingAESKey):应用后台里告诉企业微信「成员消息往哪推、怎么验真伪、怎么加密」的设置。URL 就是我们的 Webhook 地址。企业微信全程加密。
-
企业可信 IP:企业微信的安全机制——只有白名单内的服务器 IP 才能调它的 API。这一步极易漏,漏了会出现「消息能收到但结果发不回」(见第四点五)。
一、你将得到什么
- 企业成员在企业微信里给你的自建应用发文字 / 图片 → 触发工作流 → 结果(文字 / 图片)以应用消息发回成员。
二、第一步:创建自建应用,拿凭据
登录 企业微信管理后台 →「应用管理 - 应用 - 创建应用」,建好后在应用详情页拿:
| 凭据 | 在哪 |
|---|---|
| CorpID(企业ID) | 「我的企业 - 企业信息」页底部 |
| AgentID | 自建应用详情页 |
| Secret | 自建应用详情页(点「查看」/「获取」) |
接收消息还需 Token 和 EncodingAESKey(下一步在应用里配置时生成)。
三、第二步:在画布填凭据 + 拿 Webhook 地址
-
打开工作流画布,点中「Webhook 开始」节点。
-
触发平台选「企业微信」,填:
-
企业 CorpID / 应用 AgentID / 应用 Secret:第一步拿到的。
-
接收消息 Token / EncodingAESKey:下一步在应用「接收消息」配置里生成后填这里(两边一致)。
- 保存工作流,得到 Webhook 地址:
https://api.openai.run/v1/workflow/webhook/wework/你的工作流ID
四、第三步:配应用「接收消息」
企业微信管理后台 → 你的自建应用 →「接收消息」→「设置API接收」:
-
URL:填第三步的 Webhook 地址。
-
Token:自己定一串,同时填回画布。
-
EncodingAESKey:点随机生成,同时填回画布(43 位)。
点「保存」——企业微信会立刻请求你的 URL 做验证(带加密 echostr),显示成功即通过(我们后端已实现解密验证回包)。
界面位置:企业微信管理后台 →「应用管理 → 应用」里点开你的自建应用 → 找到「接收消息」板块点「设置API接收」。弹出的配置里有 URL、Token、EncodingAESKey 三个输入框,Token 可自定义、EncodingAESKey 点右侧按钮随机生成(43 位),两者都要同步填回画布。填完点「保存」触发验证。
四点五、第三步补充:配「企业可信 IP」(关键,否则结果发不回)
企业微信调用 API(换 access_token、发应用消息)会校验来源服务器 IP,不在白名单会被拒(错误码 60020)。
企业微信管理后台 → 你的自建应用 → 找到「企业可信 IP」(在应用详情页,或「开发者接口 / 网页授权及JS-SDK」附近)→ 把服务器出口 IP 加进去:
49.233.204.163
不配这一步会出现:消息能收到、工作流能跑,但结果发不回(日志报
60020 not allow to access from your ip)。URL 验证和收消息是企业微信主动连我们、不校验 IP,所以那两步会成功——只有「我们主动发消息」这步才被拦。
五、第四步:画布启用工作流
回画布 → 触发方式设为 webhook → 启用。
六、第五步:让成员可见应用
在应用的「可见范围」里添加部门 / 成员,他们才能在企业微信里看到并使用这个应用。
七、测试
在企业微信里打开你的自建应用(或在应用对话里),给它发一句话。工作流跑完,结果以应用消息发回。
八、常见问题
Q:保存「接收消息」配置时验证失败?
-
检查画布的 Token / EncodingAESKey 和企业微信后台填的是否完全一致。
-
确认 EncodingAESKey 是 43 位。
-
确认工作流已保存、Webhook 地址末尾 ID 正确。
Q:发消息没反应?
-
确认工作流已「启用 + webhook 触发」。
-
确认 CorpID / AgentID / Secret 都填对(换 access_token + 发消息用)。
-
确认成员在应用「可见范围」内。
Q:能发图片吗?
- 能,取决于工作流有无处理图片的节点;纯文字工作流收到纯图片可能因无文字输入失败。
九、速查表
凭据:CorpID(我的企业)+ AgentID/Secret(自建应用)+ 自定义 Token + EncodingAESKey
URL: https://api.openai.run/v1/workflow/webhook/wework/<工作流ID>
配置:企业微信后台 → 自建应用 → 接收消息 → 设置API接收(填 URL/Token/AESKey)→ 保存
可信IP:自建应用「企业可信 IP」加 49.233.204.163(不配则结果发不回,报 60020)
可见:应用「可见范围」加部门/成员
画布:平台选「企业微信」填凭据 → 保存 → webhook 触发并启用