适用场景:前后端代码开发完成、阿里云 ECS 服务器、域名、宝塔面板
域名:可在阿里云上自行挑选购买,规划接口二级域名:
api.[域名地址]核心硬性规则:微信小程序正式环境仅允许 HTTPS、备案域名,禁止 IP、禁止自定义端口、TLS1.2+
前置须知
- 所购买的域名需要ICP备案,如果在阿里云上购买的,可直接在阿里云上进行 ICP 备案操作,但由于管局审核标准较严格,审核操作通常在7天左右;
- 阿里云官方免费 DV 证书通道受限,采用宝塔面板 Let’s Encrypt 免费 SSL 证书方案;
- 通过宝塔负责后端服务部署、 Nginx 反向代理与 HTTPS 证书管理;
- 备案是最大时间卡点,建议优先启动备案流程。
整体流程大纲
- 微信小程序账号准备
- 阿里云域名实名认证 + ICP 备案(核心卡点)
- 备案通过:域名 DNS 解析配置
- 阿里云 RAM 子账号准备(宝塔 DNS 自动申请证书使用)
- 阿里云宝塔面板配置反向代理 + 申请 SSL 证书
- ECS 安全组放行端口校验
- 小程序前端代码环境切换
- 微信公众平台后台各项配置
- 上传代码、体验版测试、提交审核、正式发布
- 高频踩坑总结
一、微信小程序账号准备
- 访问 微信公众平台 注册小程序
个人小程序:免费;企业小程序:300 元 / 年认证(支付、高级接口必需) - 注册完成,获取小程序 AppID,前端项目配置使用;
- 提前选定小程序服务类目(小程序审核依据,选错会驳回);
- 若需要微信支付,提前准备开通微信支付商户号。
二、阿里云域名操作
2.1 域名实名认证
进入阿里云域名控制台,找到所购买的域名完成实名认证。
实名完成建议等待 1~3 个工作日,保证阿里云、管局数据同步。
⚠️ 备案主体、域名所有人、小程序运营主体三者必须保持一致。
2.2 提交 ICP 备案(重中之重)
- 阿里云控制台搜索【ICP 备案】→【新增网站备案】
- 备案域名填写
- 根据指引上传证件、完成人脸核验;
- 周期参考:阿里云初审 1~3 天 + 通信管理局审核 7~20 天。
备案期间不要解析域名对外正式提供服务;未备案域名无法在微信后台添加为合法域名。
2.3 备案通过后:配置 DNS 解析
阿里云【云解析 DNS】→ 选择域名,新增解析记录:
- 记录类型:A 记录
- 主机记录:
api - 记录值:你的 ECS 公网 IP 地址
- TTL:默认 5 分钟 解析生效后:
api.[域名地址]指向阿里云 ECS 服务器。
三、阿里云创建 RAM 子账号(宝塔申请证书必备)
作用:宝塔调用阿里云 DNS 接口,自动添加 TXT 记录完成 SSL 证书 DNS 验证;禁止使用主账号密钥
- 阿里云控制台搜索【访问控制 RAM】→【身份安全】→【用户】→【创建用户】
- 自定义用户名(例如
bt-ssl-dns),勾选 OpenAPI 访问 - 创建成功,保存 AccessKey ID / AccessKey Secret(仅展示一次,丢失需重新创建)
- 用户权限 →【新增授权】,搜索并绑定策略:
AliyunDNSFullAccess(仅 DNS 解析权限,最小权限原则)
四、阿里云宝塔面板配置反向代理 & SSL 证书
后端服务提前部署完成,本地监听
127.0.0.1:8080(示例端口,替换为你的后端端口)
- 登录宝塔面板,顶部导航选择 【反向代理】(不要选择 Java/Node/.Net 项目)
- 点击【添加项目】
- 域名:
api.[域名地址] - 代理地址:
http://127.0.0.1:8080
- 域名:
- 创建反向代理站点完成。
- 在反向代理列表,点击站点右侧【设置】→切换至【SSL】标签页
- SSL 证书选择 Let’s Encrypt
- 填写联系邮箱
- 勾选域名:
api.[域名地址] - 验证方式:DNS 验证(支持通配符)
- DNS 接口:选择【阿里云 DNS】,填入上一步 RAM 子账号的 AccessKey
- 点击【申请证书】
- 宝塔自动添加 DNS 解析记录,完成 CA 校验、自动签发证书
- 证书签发成功后,勾选 强制 HTTPS,保存配置。
设置宝塔内置定时任务,证书到期前 30 天自动续签,无需人工干预。
可选:核对 Nginx 最终配置(面板自动生成)
五、ECS 服务器安全组校验
阿里云 ECS 实例 →【安全组】→【入方向规则】,确保放行:
- TCP 80(HTTP)
- TCP 443(HTTPS)
连通性测试
浏览器访问:https://api.[域名地址]/你的接口地址,确认安全锁正常、接口正常返回数据。
六、微信小程序前端代码改造
找到项目全局请求基础地址 baseUrl,替换正式域名:
// 测试地址(注释)
// const baseUrl = "http://127.0.0.1:8080"
// 线上正式地址
const baseUrl = "https://api.[域名地址]"
- 删除冗余调试代码、控制台日志;
- 本地开发者工具编译,真机预览完整测试业务流程。
七、微信公众平台后台配置(mp.weixin.qq.com)
左侧菜单:【开发管理】→【开发设置】
7.1 配置服务器域名(高频踩坑点)
找到【服务器域名】点击修改:
- request 合法域名:
https://api.[域名地址] - 存在文件上传:uploadFile 合法域名填写同一域名
- 使用 WebSocket:socket 合法域名填写
wss://api.[域名地址]
重要规则:每月仅支持修改 5 次;域名刚备案成功建议等待 12~48 小时,等待工信部数据同步,否则提示域名未备案;配置完成重启开发者工具生效。
7.2 隐私政策配置(审核必查项)
【设置】→【基本设置】→【服务内容与隐私设置】 小程序如果获取昵称、头像、手机号、位置等用户信息,必须上线隐私政策文档,否则审核直接驳回。
7.3 其他补充配置
完善小程序头像、名称、简介;如需支付,完成商户号关联。
八、代码上传、测试、审核、发布
- 微信开发者工具 → 右上角【上传】,填写版本号、项目备注;
- 登录微信公众平台后台 →【开发管理】→【版本管理】→【开发版本】
- 点击【设为体验版】,生成二维码,微信扫码真机全流程测试;
- 测试无 BUG 后,点击【提交审核】
- 填写版本更新说明;带有登录功能务必提供测试账号密码;
- 根据业务选择对应服务类目;特殊行业上传资质材料;
- 等待官方审核(数小时~24 小时);
- 审核通过后,手动点击发布,小程序正式对外上线。
九、完整避坑清单(宝塔环境)
- 域名必须完成 ICP 备案,无备案无法在微信后台添加合法域名;
- 不要直接使用裸域名作为接口域名,统一使用二级域名
api.[域名地址]; - 通过宝塔创建反向代理;
- 后端服务监听
127.0.0.1,禁止直接暴露公网端口; - SSL 证书选择 DNS 验证,不要使用文件验证,避免端口冲突;
- 备案刚通过不要立刻去微信后台添加域名,等待工信部数据同步;
- 禁止使用 IP 地址、HTTP 协议、自定义端口作为小程序接口地址;
- 证书续签成功后宝塔会自动重载 Nginx,无需手动操作;
- 真机调试正常、线上报错:大多是服务器域名配置后,开发者工具没有重启缓存导致。
&spm=1001.2101.3001.5002&articleId=163374478&d=1&t=3&u=a342a6547268418ca645d53b358fd115)
2146

被折叠的 条评论
为什么被折叠?



