Die IP-Allowlist im WeChat-Backend nur einmal ausfüllen: Anfragen laufen über eine feste Ausgangs-IP — Serverumzug oder Rechenzentrumswechsel erfordern keine erneute Pflege.
Kurz gesagt
WeChat-Relay ist ein Weiterleitungsdienst, der Aufrufen der WeChat-Official-Account-API eine feste Ausgangs-IP gibt und damit errcode 40164 (invalid ip, not in whitelist) dauerhaft beseitigt. Man ersetzt api.weixin.qq.com durch die Relay-Domain, ergänzt einen Authorization-Bearer-Header — und die Anfragen erreichen WeChat über eine stabile IP. Genau diese eine Adresse steht in der Allowlist der Plattform; Serverumzüge, Rechenzentrumswechsel oder wechselnde Heimanschluss-IPs erfordern keinen erneuten Gang ins Backend. Pfade, Parameter und Rückgabewerte sind mit der offiziellen API identisch: keine SDK-, keine Logikänderungen. 19,90 ¥ pro Jahr, ohne Begrenzung der Anzahl offizieller Konten oder Aufrufe.
Was der Agent den Menschen abnimmt
Direkt nach der Freischaltung zeigt die Erfolgsseite die Ausgangs-IP des Relays an — sie bleibt dauerhaft gleich. Einmal unter „Einstellungen & Entwicklung → Basiskonfiguration → IP-Allowlist" einfügen und speichern. Danach sind Skalierung, Rechenzentrumsumzug oder sogar ein Cloud-Anbieterwechsel ohne weiteren Backend-Eingriff möglich.
1 IP · einmal eintragen
https://api.weixin.qq.com durch https://wechat-publish.ygg.com.cn ersetzen und einen Header Authorization: Bearer <Schlüssel> ergänzen. Pfade, Query-Parameter und Antwortkörper entsprechen exakt der offiziellen API — kein SDK-Wechsel, keine Logikänderung, keine Anpassung des bestehenden access_token-Cachings.
2 Änderungen · ca. 2 Minuten
Wer ein Publishing-Skript auf dem eigenen Rechner ausführt, musste bisher allein wegen der Allowlist einen Cloud-Server mit statischer IP mieten — jede Neueinwahl änderte die Adresse. Über das Relay stellt unsere Seite die Ausgangs-IP, sodass Notebooks, Büronetze und dynamische öffentliche IPs die Official-Account-APIs direkt ansprechen können.
Request-Bodies werden durchgängig per HTTPS unverändert weitergeleitet — ohne Inhaltsanalyse, ohne Persistenz. Logs enthalten nur Zeitstempel, API-Pfad und Statuscode; geheime Parameter wie AppSecret und access_token werden automatisch maskiert. Genau danach sollte man bei einem solchen Relay fragen, deshalb steht es hier offen.
Dieselbe Ausgangs-IP in die Allowlist jedes Kontos eintragen — ein Abo deckt beliebig viele offizielle Konten ab, ohne Begrenzung des Aufrufvolumens. Agenturen, Multi-Brand-Setups und Einzelentwickler mit mehreren Konten zahlen jeweils nur einmal.
Unbegrenzt Konten · unbegrenzt Aufrufe
Anmeldung per Telefonnummer und SMS-Code; sobald WeChat Pay oder Alipay bestätigt, erscheinen Relay-Schlüssel und Ausgangs-IP. Vollständig self-service, ohne manuelle Prüfung. Läuft das Abo aus, stoppt die Weiterleitung sofort; bei Verlängerung bleiben IP und Schlüssel gleich, die Allowlist muss nie erneut angefasst werden.
Im Vergleich
| Dimension | WeChat-Relay (19,90 ¥/Jahr) | Eigener Cloud-Server mit statischer IP | Bei jeder Änderung Allowlist neu pflegen |
|---|---|---|---|
| Einrichtungsaufwand | Domain tauschen, einen Header ergänzen — ca. zwei Minuten | Forwarder selbst bauen, HTTPS und Zertifikatserneuerung einrichten | Keine Einrichtung, aber Kosten fallen bei jeder Änderung an |
| Wenn sich die Server-IP ändert | Ohne Auswirkung — die Ausgangs-IP hängt nicht am eigenen Server | Ohne Auswirkung, solange die Forwarder-Maschine selbst nicht umzieht | Alle Aufrufe liefern 40164, bis jemand im Backend ändert und die Änderung greift |
| Heimanschluss oder Localhost | Direkt nutzbar; eine dynamische öffentliche IP spielt keine Rolle | Anfragen über diesen Server leiten — der lokale Debug-Pfad wird länger | Praktisch unmöglich — jede Neueinwahl ändert die IP |
| Mehrere offizielle Konten | Ein Abo, beliebig viele Konten, dieselbe IP in jeder Allowlist | Eine Maschine kann viele Konten bedienen, die Serverkosten bleiben aber fix | Jedes Konto einzeln pflegen — der Aufwand wächst mit der Anzahl |
| Laufende Kosten | 19,90 ¥ pro Jahr, ohne Aufruflimit | Jährliche Instanzkosten plus Betriebsaufwand und Zertifikatspflege | Kein Geldaufwand, dafür bei jeder Änderung Ausfallzeit zum Debuggen |
| Wer die Zugangsdaten sieht | Läuft über das Relay (unverändert, nicht gespeichert, Secrets maskiert) | Nur über die eigene Maschine | Direkt zu WeChat, ohne Dritte |
Vorher / nachher im Vergleich
Zusammenspiel von Agent und menschlicher Aufsicht
source
Eigener Server / lokales Skript (wechselnde IP)
agent
Relay-Dienst (Bearer-Auth · feste Ausgangs-IP)
human
IP-Allowlist der Plattform (nur diese eine IP)
output
WeChat-Official-Account-API api.weixin.qq.com
Flow
Nachprüfbare Fakten
Der Dienst adressiert den Rückgabecode 40164 der WeChat-Official-Plattform (invalid ip, not in whitelist), der auftritt, wenn die öffentliche IP des aufrufenden Servers nicht in der Allowlist des Kontos steht.
Die Integration erfordert genau zwei Änderungen: den Request-Host von api.weixin.qq.com auf wechat-publish.ygg.com.cn umstellen und einen Header Authorization: Bearer <Schlüssel> ergänzen. Pfade, Parameter und Antworten entsprechen der offiziellen API.
Der Preis beträgt 19,90 ¥ pro Jahr — ein Preis, kein Aufruflimit und keine Begrenzung der offiziellen Konten je Abo. WeChat Pay und Alipay werden akzeptiert.
Logs enthalten nur Zeitstempel, API-Pfad und Statuscode; geheime Parameter wie AppSecret und access_token werden automatisch maskiert; Request-Bodies werden durchgängig per HTTPS unverändert weitergeleitet und nie auf Datenträger geschrieben.
Ausgangs-IP und Schlüssel des Relays erscheinen unmittelbar nach der Freischaltung auf der Erfolgsseite und bleiben langfristig unverändert; läuft das Abo aus, stoppt die Weiterleitung sofort, und eine Verlängerung lässt IP und Schlüssel unverändert.
Lieferumfang und Preis
Enthalten
Kundenseitig gestellt

Vollständiges Konzept per QR-Code anfordern
QR-Code mit WeChat scannen, um die zuständige Ansprechperson zu erreichen und die vollständige Dokumentation samt Deployment-Checkliste anzufordern.
Einsatzgrenzen