必须区分管理类与客服类接口的鉴权体系,配置corpid、corpsecret、kf_secret三者独立,通过WeComTokenService封装双Token获取并Redis缓存,调用前校验时效性;外部联系人对接需手动cURL构造JSON体并校验errcode;客服消息发送须满足48小时窗口及配额限制,或先调/kf/switch_session接管会话,且后台须完成open_kfid与external_userid绑定。

要在ThinkPHP中实现企业微信连接并支撑团队协同办公,必须先区分管理类接口与客服类接口的鉴权体系,否则调用/kf/send_msg等客服消息接口时必然返回40014或48002错误——因为通用access_token无法通过微信客服接口的权限校验。
配置双凭证与独立Token获取方法
在config/weixin.php中定义两套密钥,【corpid必须全局一致,但corpsecret和kf_secret绝对不可混用】:
复制以下内容到配置文件:
'corpid' => 'wwxxxxxxxxxxxxxx',
'corpsecret' => 'xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx',
'kf_secret' => 'yyyyyyyyyyyyyyyyyyyyyyyyyyyy';
立即学习“PHP免费学习笔记(深入)”;
新建app/common/service/WeComTokenService.php,封装两个静态方法:
getAccessToken():拼接https://qyapi.weixin.qq.com/cgi-bin/gettoken?corpid=xxx&corpsecret=xxx,cURL请求后解析JSON,提取access_token并缓存至Redis(键名wecom:access_token,过期时间7100秒);
getKfAccessToken():拼接https://qyapi.weixin.qq.com/cgi-bin/kf/token?corpid=xxx&kf_secret=yyy,同样缓存至Redis(键名wecom:kf_access_token,过期时间7100秒)。
每次调用前必须检查缓存是否存在且未过期,失效则重新拉取并覆盖缓存。
对接外部联系人:手动cURL方式(无SDK依赖)
适用于需精确控制签名、调试加解密逻辑或规避EasyWeChat兼容性问题的场景。
第一步:在app/library/WeComClient.php中定义基础POST方法,自动注入access_token参数,并设置header为Content-Type: application/json;
第二步:编写addExternalContact()方法,构造标准JSON体,touser字段填客户external_userid(不是企业微信内部userid),follow_user数组填企业员工账号(如['zhangsan']);
第三步:调用https://qyapi.weixin.qq.com/cgi-bin/externalcontact/add?access_token=xxx,传入JSON体;
第四步:判断响应errcode是否为0,非零则根据errcode查企业微信官方错误码表——常见40003表示invalid userid,说明follow_user里填了不存在的账号。
对接微信客服消息:严格满足窗口与配额
方法一:使用kf_access_token发送图文消息
构造消息体时必须包含touser(external_userid)、msgtype(news)、agentid(应用ID);
news节点下嵌套articles数组,每项含title、description、url、picurl字段;
【若用户未在48小时内主动发起会话,或已超5条限额,接口将直接拒绝,不产生日志也不触发回调】。
方法二:调用/kf/switch_session接管会话
先向https://qyapi.weixin.qq.com/cgi-bin/kf/switch_session?access_token=xxx POST JSON:
{"external_userid":"wx_abc123","open_kfid":"wk_xxx","auto_create":true};
成功后该用户即进入“智能助手接待中”状态,可立即推送首条客服消息。
方法三:绑定客服人员与客户关系
在企业微信后台「微信客服 → 客服管理」中,确保open_kfid对应客服已启用,且external_userid已在「客户联系 → 客户列表」中可见;
未完成此绑定,/kf/send_msg必报48002(接口未授权)。



















