图小净 · 上线文档

安装、配置与小程序审核教程

适用于独立部署。所有回调、媒体中转和小程序请求都使用安装者自己的 HTTPS 域名,不会固定到他人的网站。

01 · 一键安装

首次访问网站时进入安装程序,安装完成后该入口会自动锁定。

  1. 给自己的域名配置 HTTPS,并将网站根目录指向 /www/wwwroot/ai8/website
  2. 创建一个 MySQL 数据库和可读写账号;PHP 需要启用 PDO MySQL、cURL、OpenSSL。
  3. 访问 https://你的域名/install/,填写数据库和管理员密码。
  4. “网站地址(HTTPS)”必须填写当前安装者自己的域名,例如 https://www.8l2.cn,不要保留示例域名。
  5. 完成后从 /admin/ 登录后台,建议立即修改管理员密码。

目录提醒:后台配置的私密信息存放于 storage/.app.json;请勿把 storage 目录作为公开下载目录。

02 · 后台基础配置

先把站点信息、解析服务和访问限制配置好,再开放给用户。

基础设置

  1. 在“基础设置”填写网站名称、SEO、各端每日解析次数。
  2. 填写“公网地址(HTTPS)”。公众号回调、内容安全回调、媒体中转都会读取它。
  3. 按需要发布“通知公告”;电脑端、手机版和小程序读取同一份内容。

解析服务

  1. 在“解析服务”新建服务商,每一家 API 独立保存地址、参数名、鉴权和字段路径。
  2. 先用测试链接确认服务商返回结果,再启用该服务商。
  3. 接口密钥仅保存在服务器端;前端只调用本站解析接口,不会暴露上游 API。

解析记录:后台可选择仅保留最近 50 或 100 条,并可手动清空;这不会清除解析额度统计。

03 · 公众号与内容安全验证

公众号引流与小程序内容安全是两套不同能力,都要使用本站的服务器地址。

公众号关键词回调

  1. 后台 → 公众号引流:保存 Token(可随机生成)并复制“服务器 URL”。
  2. 微信公众号平台 → 开发与服务 → 基本配置 → 服务器配置,填入相同 URL 和 Token。
  3. 首次建议选择“明文模式”和 JSON 数据格式;验证通过后再按需要切换 AES。
  4. 上传公众号二维码、设置关键词与验证码有效期,并在电脑端或手机端实测。

微信内容安全

  1. 后台 → 内容安全:填写小程序 AppID、AppSecret,保存并开启。
  2. 复制后台给出的“媒体审核回调地址”和 Token。
  3. 小程序管理后台 → 开发 → 开发管理 → 消息推送配置:填入该 URL、Token;选择明文模式JSON
  4. 小程序上传图片时,服务器调用微信官方 mediaCheckAsync;检测未通过只提示内容存在风险,不展示违规标签细节。

回调验证失败:确认“基础设置 → 公网地址”是可从公网访问的 HTTPS 自己域名,URL 与 Token 完全一致,且服务器没有拦截微信请求。内容安全接口必须由服务器调用,不能在小程序前端直接调用。

04 · 小程序的两种发布方式

两种方式最终都上传到同一个微信小程序 AppID。需要快速交付时使用后台发布,需要修改页面源码时使用开发者工具。

方式一 · 推荐

后台一键配置并上传

适合不修改代码,只更换名称、Logo、接口域名后快速发布。

  1. 宝塔安装 Node.js,并确保命令行可以执行 Node。
  2. 微信小程序后台生成“代码上传密钥”,下载私钥文件;把服务器公网 IP 加入代码上传白名单。
  3. 后台 → 小程序发布,填写 AppID、代码显示名称、服务端 API 根地址,上传代码上传密钥和首页 Logo。
  4. 构建环境全部显示通过后,填写版本号与项目备注,点击上传。
  5. 上传成功后到微信小程序后台查看版本并手动提交审核。
方式二 · 可深度修改

下载前端并用开发者工具上传

适合需要修改页面、图片素材、交互逻辑或自行调试的用户。

  1. 下载网站根目录中的 miniprogram-template/ 文件夹;它是完整的小程序前端源码。在微信开发者工具中导入该文件夹。
  2. 填写自己的 AppID,检查 config/runtime.js 中的 API 域名是否为自己的 HTTPS 域名。
  3. 按需要修改名称、Logo、页面和素材,并在开发者工具完成编译及真机预览。
  4. 确认无错误后点击开发者工具右上角“上传”,填写版本号与备注。
  5. 到微信小程序后台检查上传版本并手动提交审核。

目录区别:miniprogram-template/ 是需要下载并导入微信开发者工具的小程序源码;mini-upload/ 是服务器后台一键上传所需的 CI 执行模块,不需要下载到电脑,也不能作为小程序项目导入。

注意:代码上传密钥不是 AppSecret。它在微信小程序后台的开发设置中生成,只用于 CI 上传;私钥文件不要公开、转发或放入可下载目录。后台一键上传只负责提交代码,不会自动替你完成微信审核。

05 · 小程序保存、域名与广告

以下项目需要在本站后台和微信小程序后台一并完成。

请求域名将 API、内容安全和广告事件地址配置为安装者自己的 https://你的域名;在小程序后台添加为 request、uploadFile、downloadFile 合法域名。
视频/图片保存后台 → 媒体保存可以配置“白名单域名优先、中转兜底”。已登记的第三方资源直接下载,未登记的资源才经过本站中转,可减少服务器带宽占用。
结果选择解析结果默认不勾选。用户主动选择需要的图片或视频后才能保存,避免多画质或多图集被一次性全部下载。
本地图片工具图片压缩、裁剪和涂抹工具先做微信官方内容安全检测,通过后在本地处理;临时审核文件会自动清理。
解析激励广告后台 → 流量组配置真实激励视频广告位 ID,并按小时设置完整观看后的免广告时长。未启用或未配置广告位时不会强制展示。

发布前:请用真实手机检查链接解析、图片安全检测、单项选择、视频保存、图片放大与保存,以及广告中途关闭和完整观看两种流程。

06 · 上线验收清单