ForcePilot/backend/package/yuxi/channel/extensions/wechat-kf/webhook.py
Kris 87a8931db3 feat(channel): 添加微信客服、微信公众号和微信支付通知渠道扩展
新增微信客服、微信公众号、微信支付通知三个渠道扩展。

微信客服渠道扩展功能模块:
- account: 账户管理
- config: 渠道配置管理
- gateway: SSE/WebSocket 网关接入
- webhook: Webhook 事件处理
- outbound: 外发消息管理
- streaming: 流式消息处理
- pairing: 用户配对与绑定
- security: 安全校验
- crypto: 加解密处理
- dedupe: 消息去重
- customer: 客户管理
- servicer: 客服管理
- session: 会话管理
- status: 会话状态管理
- media: 媒体资源处理
- statistics: 统计功能
- sync: 数据同步
- upgrade: 升级处理

微信公众号渠道扩展功能模块:
- config: 渠道配置管理
- gateway: SSE/WebSocket 网关接入
- webhook: Webhook 事件处理
- outbound: 外发消息管理
- streaming: 流式消息处理
- pairing: 用户配对与绑定
- security: 安全校验
- crypto: 加解密处理
- dedupe: 消息去重
- passive_reply: 被动回复
- message: 消息处理
- broadcast: 群发消息
- template: 模板消息
- menu: 菜单管理
- qrcode: 二维码管理
- user: 用户管理
- media: 媒体资源处理
- status: 会话状态管理

微信支付通知渠道扩展功能模块:
- config: 渠道配置管理
- webhook: Webhook 事件处理
- crypto: 加解密与签名校验
- cert_manager: 证书管理
- event_router: 事件路由
- dedupe: 消息去重
- pay_repo: 支付数据仓库
- query_client: 查询客户端
- arq_tasks: 异步任务
- callback_compensator: 回调补偿
2026-05-21 12:00:30 +08:00

134 lines
4.2 KiB
Python

import asyncio
import logging
import xml.etree.ElementTree as ET
from fastapi import APIRouter, Query, Request
from fastapi.responses import PlainTextResponse
from yuxi.channel.extensions.wechat_kf.crypto import WeChatCrypto
from yuxi.channel.extensions.wechat_kf.dedupe import MessageDeduplicator
from yuxi.channel.extensions.wechat_kf.config import WeChatKFConfig
from yuxi.channel.extensions.wechat_kf.gateway import _get_gateway
logger = logging.getLogger(__name__)
router = APIRouter(prefix="/webhook/wechat-kf", tags=["wechat-kf"])
_config = WeChatKFConfig()
_deduplicator = MessageDeduplicator()
_pairing = None
def _get_pairing():
global _pairing
if _pairing is None:
from yuxi.channel.extensions.wechat_kf.pairing import WeChatKFPairing
_pairing = WeChatKFPairing()
return _pairing
def _build_crypto() -> WeChatCrypto | None:
account = _config.resolve_account()
if not account.is_configured():
return None
return WeChatCrypto(
token=account.token,
encoding_aes_key=account.encoding_aes_key,
app_id=account.corp_id,
)
@router.get("/callback")
async def kf_url_verify(
msg_signature: str = Query(...),
timestamp: str = Query(...),
nonce: str = Query(...),
echostr: str = Query(...),
):
crypto = _build_crypto()
if crypto is None:
return PlainTextResponse("not configured", status_code=503)
if not crypto.verify_signature(msg_signature, timestamp, nonce, echostr):
logger.warning("WeChat KF URL verification failed: invalid signature")
return PlainTextResponse("signature failed", status_code=403)
try:
decoded, _ = crypto.decrypt(echostr)
return PlainTextResponse(decoded)
except Exception:
logger.exception("WeChat KF echostr decryption failed")
return PlainTextResponse("decrypt failed", status_code=400)
@router.post("/callback")
async def kf_message_callback(
request: Request,
msg_signature: str = Query(...),
timestamp: str = Query(...),
nonce: str = Query(...),
):
crypto = _build_crypto()
if crypto is None:
return PlainTextResponse("not configured", status_code=503)
body = await request.body()
body_str = body.decode("utf-8")
try:
root = ET.fromstring(body_str)
encrypt_el = root.find("Encrypt")
encrypt = encrypt_el.text or "" if encrypt_el is not None else ""
except Exception:
logger.exception("WeChat KF XML parse failed")
return PlainTextResponse("invalid xml", status_code=400)
if not crypto.verify_signature(msg_signature, timestamp, nonce, encrypt):
logger.warning("WeChat KF message callback: invalid msg_signature")
return PlainTextResponse("signature failed", status_code=403)
try:
decrypted_xml, _ = crypto.decrypt(encrypt)
except Exception:
logger.exception("WeChat KF message decryption failed")
return PlainTextResponse("decrypt failed", status_code=403)
try:
root = ET.fromstring(decrypted_xml)
except Exception:
logger.exception("WeChat KF decrypted XML parse failed")
return PlainTextResponse("invalid decrypted xml", status_code=400)
msg_type = root.findtext("MsgType", "")
event = root.findtext("Event", "")
open_kfid = root.findtext("OpenKfId", "")
token = root.findtext("Token", "")
if msg_type == "event" and event == "kf_msg_or_event":
asyncio.create_task(_handle_kf_event(open_kfid, token))
return PlainTextResponse("success")
async def _handle_kf_event(open_kfid: str, token: str):
gw = _get_gateway()
if not gw:
logger.warning("No WeChat KF gateway available for event handling")
return
from yuxi.channel.extensions.wechat_kf.sync import sync_messages
try:
result = await sync_messages(
http=gw._http,
access_token=await gw.get_access_token(),
open_kfid=open_kfid,
token=token,
)
if result.get("errcode") == 0:
for msg in result.get("msg_list", []):
await gw._handle_message(msg)
except Exception:
logger.exception("WeChat KF event handling failed for open_kfid=%s", open_kfid)