项目目标:
-
企业管理者:实时查看经营看板、关键指标、审批待办
-
业务人员:查询订单进度、应收应付对帐、库存状况、客户档案,移动化处理业务
-
客户:自助查询订单物流、应收应付对帐、桶库存、售后进度,在线发起服务
采用基于角色的访问控制(RBAC)模型,严格遵循最小权限原则——用户只能获得完成其工作所必需的最小权限。微信服务号内各菜单的可见性由PC端角色权限统一控制,确保移动端与PC端权限体系一致。
完整权限矩阵
| 企业管理者 | 经营全局、审批决策 | 经营日报/月报、销售报表、库存周转率、应收应付汇总、生产进度总览 | 审批单据、发布公告、查看资金驾驶舱 |
| 业务人员 | 跟进订单、服务客户、应收应付 | 本人跟单的销售订单进度、客户档案、所负责产品库存、采购到货状态、应收应付帐目 | 提交单据、更新客户跟进记录 |
| 客户 | 应收应付、购买体验、售后服务 | 本人订单状态、物流轨迹、售后工单进度、历史交易记录、应收应付帐单 | 自助下单、发起售后、在线咨询 |
1)微信接入网关
dim mappid,msecret
mappid="wx000000000" '填写公众号开发者ID:AppID(应用ID)
msecret="12582582225588" '填写公众号开发者ID:AppSecret(应用密钥)
'下句***填写接收返回数据的网址
Response.Redirect("https://open.weixin.qq.com/connect/oauth2/authorize?appid="&mappid&"&redirect_uri=你的返回地址&response_type=code&scope=snsapi_userinfo&state=1#wechat_redirect")
发起微信公众号网页授权请求,引导用户跳转到微信的 OAuth2.0 授权页面
当用户在微信中同意授权后,微信会将浏览器重定向回你指定的 redirect_uri,并在 URL 参数中附带 code 和 state。你需要在 返回地址 中编写以下逻辑:
获取 Code:从请求参数中读取 code。
换取 Access Token:使用 appid、secret 和 code 调用微信接口 https://api.weixin.qq.com/sns/oauth2/access_token 。
获取用户信息:利用返回的 access_token 和 openid 调用 https://api.weixin.qq.com/sns/userinfo 接口,拉取用户昵称、头像等详细信息 。

注意事项
域名一致性:redirect_uri 的域名必须与微信公众号后台配置的“网页授权域名”完全一致,否则会导致报错。
URL 编码:redirect_uri 参数值必须进行完整的 URL 编码,确保特殊字符(如 :、/、?)被正确转义。
安全性:务必校验回调中的 state 参数,以防止跨站请求伪造攻击 。
AppSecret 保密:msecret 不应在前端或日志中暴露,仅在服务器端后端逻辑中使用。
2)权限与用户中心
-
绑定微信OpenID与T+用户/客户ID的映射关系
-
基于RBAC模型管理角色的权限
-
配置独立的微信公众号管理员角色

3)数据查询服务
-
封装用友ERP各类数据查询接口
-
实现消息语义解析(将用户自然语言转为结构化查询)
-
敏感数据脱敏与格式化输出








