Files
qipai/docs/api-changelog/2026-06-18-M02-A-platform-bootstrap.md

1.1 KiB

M02-A 应用启动配置接口

新增接口

GET /app-api/bootstrap

请求头:

  • x-wechat-appid:必填,当前微信小程序 AppID。
  • tenant-id:可选;一个 AppID 绑定多个租户时必填。
  • x-trace-id:可选,沿用统一请求追踪。

成功响应包含当前绑定的租户标识、租户名称、品牌名称、Logo、主题色、客服电话、加盟电话、分享标题、分享图和默认门店 ID。

安全边界

  • 查询通过 platform_app → tenant_app → tenant → tenant_config 的有效绑定解析,不直接信任客户端传入的租户 ID。
  • SQL 同时约束 platform_app_idtenant_id,配置表关联也强制匹配绑定租户。
  • 多租户 AppID 未指定租户时返回 409 TENANT_SELECTION_REQUIRED
  • AppID 与租户不存在有效绑定时返回 404 APP_TENANT_NOT_FOUND
  • 请求上下文格式错误返回 400 INVALID_APP_CONTEXT

本接口只公开启动展示配置,不包含用户身份、角色、密钥或支付配置。微信 code 登录与可撤销会话属于下一阶段 M02-B。