微信小程序完整上线实战文档(自有前后端 + 阿里云 ECS + 宝塔面板 + 域名)

适用场景:前后端代码开发完成、阿里云 ECS 服务器、域名、宝塔面板

域名:可在阿里云上自行挑选购买,规划接口二级域名:api.[域名地址]

核心硬性规则:微信小程序正式环境仅允许 HTTPS、备案域名,禁止 IP、禁止自定义端口、TLS1.2+

前置须知

  1. 所购买的域名需要ICP备案,如果在阿里云上购买的,可直接在阿里云上进行 ICP 备案操作,但由于管局审核标准较严格,审核操作通常在7天左右;
  2. 阿里云官方免费 DV 证书通道受限,采用宝塔面板 Let’s Encrypt 免费 SSL 证书方案;
  3. 通过宝塔负责后端服务部署、 Nginx 反向代理与 HTTPS 证书管理;
  4. 备案是最大时间卡点,建议优先启动备案流程。

整体流程大纲

  1. 微信小程序账号准备
  2. 阿里云域名实名认证 + ICP 备案(核心卡点)
  3. 备案通过:域名 DNS 解析配置
  4. 阿里云 RAM 子账号准备(宝塔 DNS 自动申请证书使用)
  5. 阿里云宝塔面板配置反向代理 + 申请 SSL 证书
  6. ECS 安全组放行端口校验
  7. 小程序前端代码环境切换
  8. 微信公众平台后台各项配置
  9. 上传代码、体验版测试、提交审核、正式发布
  10. 高频踩坑总结

一、微信小程序账号准备

  1. 访问 微信公众平台 注册小程序
    个人小程序:免费;企业小程序:300 元 / 年认证(支付、高级接口必需)
  2. 注册完成,获取小程序 AppID,前端项目配置使用;
  3. 提前选定小程序服务类目小程序审核依据,选错会驳回);
  4. 若需要微信支付,提前准备开通微信支付商户号。

二、阿里云域名操作

2.1 域名实名认证

进入阿里云域名控制台,找到所购买的域名完成实名认证。

实名完成建议等待 1~3 个工作日,保证阿里云、管局数据同步。

⚠️ 备案主体、域名所有人、小程序运营主体三者必须保持一致

2.2 提交 ICP 备案(重中之重)

  1. 阿里云控制台搜索【ICP 备案】→【新增网站备案】
  2. 备案域名填写
  3. 根据指引上传证件、完成人脸核验;
  4. 周期参考:阿里云初审 1~3 天 + 通信管理局审核 7~20 天。

备案期间不要解析域名对外正式提供服务;未备案域名无法在微信后台添加为合法域名

2.3 备案通过后:配置 DNS 解析

阿里云【云解析 DNS】→ 选择域名,新增解析记录:

  • 记录类型:A 记录
  • 主机记录:api
  • 记录值:你的 ECS 公网 IP 地址
  • TTL:默认 5 分钟 解析生效后:api.[域名地址] 指向阿里云 ECS 服务器。

三、阿里云创建 RAM 子账号(宝塔申请证书必备)

作用:宝塔调用阿里云 DNS 接口,自动添加 TXT 记录完成 SSL 证书 DNS 验证;禁止使用主账号密钥

  1. 阿里云控制台搜索【访问控制 RAM】→【身份安全】→【用户】→【创建用户】
  2. 自定义用户名(例如bt-ssl-dns),勾选 OpenAPI 访问
  3. 创建成功,保存 AccessKey ID / AccessKey Secret(仅展示一次,丢失需重新创建)
  4. 用户权限 →【新增授权】,搜索并绑定策略:AliyunDNSFullAccess(仅 DNS 解析权限,最小权限原则)

四、阿里云宝塔面板配置反向代理 & SSL 证书

后端服务提前部署完成,本地监听 127.0.0.1:8080(示例端口,替换为你的后端端口)

  1. 登录宝塔面板,顶部导航选择 【反向代理】(不要选择 Java/Node/.Net 项目)
  2. 点击【添加项目】
    • 域名:api.[域名地址]
    • 代理地址:http://127.0.0.1:8080
  3. 创建反向代理站点完成。
  4. 在反向代理列表,点击站点右侧【设置】→切换至【SSL】标签页
  5. SSL 证书选择 Let’s Encrypt
    • 填写联系邮箱
    • 勾选域名:api.[域名地址]
    • 验证方式:DNS 验证(支持通配符)
    • DNS 接口:选择【阿里云 DNS】,填入上一步 RAM 子账号的 AccessKey
  6. 点击【申请证书】
    • 宝塔自动添加 DNS 解析记录,完成 CA 校验、自动签发证书
  7. 证书签发成功后,勾选 强制 HTTPS,保存配置。

设置宝塔内置定时任务,证书到期前 30 天自动续签,无需人工干预。

可选:核对 Nginx 最终配置(面板自动生成)

五、ECS 服务器安全组校验

阿里云 ECS 实例 →【安全组】→【入方向规则】,确保放行:

  • TCP 80(HTTP)
  • TCP 443(HTTPS)

连通性测试

浏览器访问:https://api.[域名地址]/你的接口地址,确认安全锁正常、接口正常返回数据。

六、微信小程序前端代码改造

找到项目全局请求基础地址 baseUrl,替换正式域名:

// 测试地址(注释)
// const baseUrl = "http://127.0.0.1:8080"
// 线上正式地址
const baseUrl = "https://api.[域名地址]"
  1. 删除冗余调试代码、控制台日志;
  2. 本地开发者工具编译,真机预览完整测试业务流程。

七、微信公众平台后台配置(mp.weixin.qq.com

左侧菜单:【开发管理】→【开发设置】

7.1 配置服务器域名(高频踩坑点)

找到【服务器域名】点击修改:

  • request 合法域名:https://api.[域名地址]
  • 存在文件上传:uploadFile 合法域名填写同一域名
  • 使用 WebSocket:socket 合法域名填写 wss://api.[域名地址]

重要规则:每月仅支持修改 5 次;域名刚备案成功建议等待 12~48 小时,等待工信部数据同步,否则提示域名未备案;配置完成重启开发者工具生效。

7.2 隐私政策配置(审核必查项)

【设置】→【基本设置】→【服务内容与隐私设置】 小程序如果获取昵称、头像、手机号、位置等用户信息,必须上线隐私政策文档,否则审核直接驳回。

7.3 其他补充配置

完善小程序头像、名称、简介;如需支付,完成商户号关联。

八、代码上传、测试、审核、发布

  1. 微信开发者工具 → 右上角【上传】,填写版本号、项目备注;
  2. 登录微信公众平台后台 →【开发管理】→【版本管理】→【开发版本】
  3. 点击【设为体验版】,生成二维码,微信扫码真机全流程测试
  4. 测试无 BUG 后,点击【提交审核】
    • 填写版本更新说明;带有登录功能务必提供测试账号密码;
    • 根据业务选择对应服务类目;特殊行业上传资质材料;
  5. 等待官方审核(数小时~24 小时);
  6. 审核通过后,手动点击发布,小程序正式对外上线。

九、完整避坑清单(宝塔环境)

  1. 域名必须完成 ICP 备案,无备案无法在微信后台添加合法域名;
  2. 不要直接使用裸域名作为接口域名,统一使用二级域名api.[域名地址]
  3. 通过宝塔创建反向代理
  4. 后端服务监听127.0.0.1,禁止直接暴露公网端口;
  5. SSL 证书选择 DNS 验证,不要使用文件验证,避免端口冲突;
  6. 备案刚通过不要立刻去微信后台添加域名,等待工信部数据同步;
  7. 禁止使用 IP 地址、HTTP 协议、自定义端口作为小程序接口地址;
  8. 证书续签成功后宝塔会自动重载 Nginx,无需手动操作;
  9. 真机调试正常、线上报错:大多是服务器域名配置后,开发者工具没有重启缓存导致。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值