Files
qipai/docs/api-changelog/2026-06-18-M02-A-platform-bootstrap.md

24 lines
1.1 KiB
Markdown

# M02-A 应用启动配置接口
## 新增接口
`GET /app-api/bootstrap`
请求头:
- `x-wechat-appid`:必填,当前微信小程序 AppID。
- `tenant-id`:可选;一个 AppID 绑定多个租户时必填。
- `x-trace-id`:可选,沿用统一请求追踪。
成功响应包含当前绑定的租户标识、租户名称、品牌名称、Logo、主题色、客服电话、加盟电话、分享标题、分享图和默认门店 ID。
## 安全边界
- 查询通过 `platform_app → tenant_app → tenant → tenant_config` 的有效绑定解析,不直接信任客户端传入的租户 ID。
- SQL 同时约束 `platform_app_id``tenant_id`,配置表关联也强制匹配绑定租户。
- 多租户 AppID 未指定租户时返回 `409 TENANT_SELECTION_REQUIRED`
- AppID 与租户不存在有效绑定时返回 `404 APP_TENANT_NOT_FOUND`
- 请求上下文格式错误返回 `400 INVALID_APP_CONTEXT`
本接口只公开启动展示配置,不包含用户身份、角色、密钥或支付配置。微信 code 登录与可撤销会话属于下一阶段 M02-B。