1.1 KiB
1.1 KiB
M02-A 应用启动配置接口
新增接口
GET /app-api/bootstrap
请求头:
x-wechat-appid:必填,当前微信小程序 AppID。tenant-id:可选;一个 AppID 绑定多个租户时必填。x-trace-id:可选,沿用统一请求追踪。
成功响应包含当前绑定的租户标识、租户名称、品牌名称、Logo、主题色、客服电话、加盟电话、分享标题、分享图和默认门店 ID。
安全边界
- 查询通过
platform_app → tenant_app → tenant → tenant_config的有效绑定解析,不直接信任客户端传入的租户 ID。 - SQL 同时约束
platform_app_id和tenant_id,配置表关联也强制匹配绑定租户。 - 多租户 AppID 未指定租户时返回
409 TENANT_SELECTION_REQUIRED。 - AppID 与租户不存在有效绑定时返回
404 APP_TENANT_NOT_FOUND。 - 请求上下文格式错误返回
400 INVALID_APP_CONTEXT。
本接口只公开启动展示配置,不包含用户身份、角色、密钥或支付配置。微信 code 登录与可撤销会话属于下一阶段 M02-B。