小程序接口(预留)
上架微信小程序后,会员端唯一登录路径为小程序扫码进入+微信一键登录(认证手机号),H5作为备用入口。需先注册企业主体小程序并完成微信认证;手机号验证组件约0.03元/次
📩 微信消息通知(订阅消息,预留)
安全告警实时推超管微信、追踪命中推订阅会员(需开追踪权限且命中)。上架小程序后在微信公众平台申请订阅消息模板(thing1=标题 thing2=内容),配置完整即自动发送;未配置时通知入待发队列不丢失。
追踪巡检(老系统联动)
双通道:①借力打力——任何会员查该客户,代查明细免费喂给追踪者(实时、零成本、不受本开关影响);②主动轮询——24小时没人查的客户,每天在 9:00-22:00 按随机时点无痕巡检老库(零留痕,不写业务库)
短信服务(预留)
关闭时会员登录用统一验证码;开启后会员登录发送真实短信验证码(阿里云)。需先在阿里云开通短信服务并申请签名/模板
老系统代查(过渡期)
开启后所有查询实时调老系统API合并数据;老系统不可用时自动回退本地库。多个Token自动轮询分摊频率
Token 池(0个)
所有Token统一进公共池全员轮换分摊;🟪标记=该Token对应的老系统公司已入驻本平台,该公司会员查询自动优先用它(查询记录挂他自己老系统账号名下)。
连通状态加载中…
最近调用:-(累计类已持久化重启不清零;今日入库/今日调用每天 00:00 重新统计;代查客户=姓名+尾号去重,4/6位同客户只算一次;累计明细=按每次实际返回条数累加)
广播设置
会员端首页常驻轮播条。试用期到期前3天自动插入红色续费提醒,无需在此配置
广播内容(最多3条,每条≤200字)
客服设置
配置「联系人工客服」展示的联系方式,可分别开关
管理员管理
普通管理员可查询/审批入驻/追踪权限/隐藏标记/会员有效期;仅超级管理员可见此卡
入驻引导SOP
新会员入驻当天:老库对比体验(营销)+ token顺带采集(授权代查)。照下面步骤操作,全程约10分钟。
① 一次性准备(Mac)
· mitmdump就位(/Users/lihaha/Library/Python/3.9/bin/mitmdump)+ 抓包脚本 wx_token_watch.py
· 对超管口令说"抓token"即可,助手会自动走完:启动抓包→验证→入池→探测公司名→自动归属
② 形态一:Mac微信方式(已验证,推荐默认)
1. Mac微信切换到会员的微信账号(设置→切换账号,会员扫码)
2. 告诉会员:"您先像平时一样,在老系统查一个您最近在跟的客户"
3. 会员在Mac微信打开老库小程序,随手查一次 → token已自动捕获入池
4. 收尾:Mac微信切回自己账号
② 形态二:会员手机热点方式(未实测,首次使用先联调)
1. Mac开热点(或会员连同一WiFi),会员手机WiFi设置里手动配代理:服务器=Mac的IP,端口=8888
2. 手机浏览器打开 mitm.it 装 CA 证书并信任(iOS:设置→通用→关于本机→证书信任设置,约1-2分钟当面辅助)
3. 会员在自己手机上登录老库小程序,随手查一次 → token自动捕获入池
4. 收尾(必做):会员手机关掉WiFi代理;关掉Mac热点/抓包
③ 对比体验(同一客户,营销关键动作)
话术:"您刚在老系统查的这个客户,现在用我们的再查一遍对比下"
会员手机打开 crm.lihaha.icu 查同一客户,重点指给他看:累计/今日/7天/30天统计一目了然、风险客户红色提示、⚡代查角标、以后这个客户被别的公司查了会收到追踪提醒(老系统没有的)
④ 异常排查
· 抓不到token:确认会员真的做了"查询"动作(打开小程序不算)、代理确实指向Mac、走的是HTTPS
· 录入报无效:token残缺(应为36位UUID)或会员老库账号未登录成功,让会员退出小程序重进再查一次
· 合规提醒:token=用会员老库账号做代查,入驻时应告知会员并取得同意(用户授权协议已含平台代查条款)
安全告警
注入探测 / 枚举爬库 / 伪装文件 / 越权访问 / 登录爆破等攻击特征自动收集:账号、行为、数据链路与处置建议;顶部横幅同步提醒
登录方式:全部(H5验证码 + 小程序)
会员管理 · 激活台账
续费一年 / 精确设定到期日 / 追踪权限开关;绿色=已激活(查过),灰色=从未使用
追踪权限管理
开通后该用户在「我的客户」中可对每个客户开关追踪,被追踪客户被他人查询时将收到提示
风险客户管理
风险库统一管理:待审核标记(超管)、客户搜索、备注补齐、隐藏开关。带「代」徽标的为代查自动入库记录,点✏️对照老库小程序补齐真实备注
⏳ 标记审核(风险库准入)
会员提交的带备注标记一律先经审核:✓通过 → 入风险库;✗拒绝 → 转查询库轻量记录,拒绝原因反馈提交者(其"我的客户"页可见)。超管自己提交的免审直接入库