BrancheEntwicklerwerkzeuge / API-Relay

WeChat-Relay — feste Ausgangs-IP für Offizielle-Konto-APIs

Die IP-Allowlist im WeChat-Backend nur einmal ausfüllen: Anfragen laufen über eine feste Ausgangs-IP — Serverumzug oder Rechenzentrumswechsel erfordern keine erneute Pflege.

Kurz gesagt

WeChat-Relay ist ein Weiterleitungsdienst, der Aufrufen der WeChat-Official-Account-API eine feste Ausgangs-IP gibt und damit errcode 40164 (invalid ip, not in whitelist) dauerhaft beseitigt. Man ersetzt api.weixin.qq.com durch die Relay-Domain, ergänzt einen Authorization-Bearer-Header — und die Anfragen erreichen WeChat über eine stabile IP. Genau diese eine Adresse steht in der Allowlist der Plattform; Serverumzüge, Rechenzentrumswechsel oder wechselnde Heimanschluss-IPs erfordern keinen erneuten Gang ins Backend. Pfade, Parameter und Rückgabewerte sind mit der offiziellen API identisch: keine SDK-, keine Logikänderungen. 19,90 ¥ pro Jahr, ohne Begrenzung der Anzahl offizieller Konten oder Aufrufe.

Was der Agent den Menschen abnimmt

Kernfunktionen

01

Feste Ausgangs-IP — Allowlist nur einmal pflegen

Direkt nach der Freischaltung zeigt die Erfolgsseite die Ausgangs-IP des Relays an — sie bleibt dauerhaft gleich. Einmal unter „Einstellungen & Entwicklung → Basiskonfiguration → IP-Allowlist" einfügen und speichern. Danach sind Skalierung, Rechenzentrumsumzug oder sogar ein Cloud-Anbieterwechsel ohne weiteren Backend-Eingriff möglich.

1 IP · einmal eintragen

02

Genau zwei Stellen ändern sich

https://api.weixin.qq.com durch https://wechat-publish.ygg.com.cn ersetzen und einen Header Authorization: Bearer <Schlüssel> ergänzen. Pfade, Query-Parameter und Antwortkörper entsprechen exakt der offiziellen API — kein SDK-Wechsel, keine Logikänderung, keine Anpassung des bestehenden access_token-Cachings.

2 Änderungen · ca. 2 Minuten

03

Funktioniert auch von Heimanschluss und Localhost

Wer ein Publishing-Skript auf dem eigenen Rechner ausführt, musste bisher allein wegen der Allowlist einen Cloud-Server mit statischer IP mieten — jede Neueinwahl änderte die Adresse. Über das Relay stellt unsere Seite die Ausgangs-IP, sodass Notebooks, Büronetze und dynamische öffentliche IPs die Official-Account-APIs direkt ansprechen können.

04

Unverändert weitergeleitet — nichts gespeichert, Secrets maskiert

Request-Bodies werden durchgängig per HTTPS unverändert weitergeleitet — ohne Inhaltsanalyse, ohne Persistenz. Logs enthalten nur Zeitstempel, API-Pfad und Statuscode; geheime Parameter wie AppSecret und access_token werden automatisch maskiert. Genau danach sollte man bei einem solchen Relay fragen, deshalb steht es hier offen.

05

Ein Abo, unbegrenzt viele offizielle Konten

Dieselbe Ausgangs-IP in die Allowlist jedes Kontos eintragen — ein Abo deckt beliebig viele offizielle Konten ab, ohne Begrenzung des Aufrufvolumens. Agenturen, Multi-Brand-Setups und Einzelentwickler mit mehreren Konten zahlen jeweils nur einmal.

Unbegrenzt Konten · unbegrenzt Aufrufe

06

Per QR-Code sofort aktiv, keine Prüfung

Anmeldung per Telefonnummer und SMS-Code; sobald WeChat Pay oder Alipay bestätigt, erscheinen Relay-Schlüssel und Ausgangs-IP. Vollständig self-service, ohne manuelle Prüfung. Läuft das Abo aus, stoppt die Weiterleitung sofort; bei Verlängerung bleiben IP und Schlüssel gleich, die Allowlist muss nie erneut angefasst werden.

Im Vergleich

Relay nutzen vs. Cloud-Server mit statischer IP mieten vs. Allowlist jedes Mal neu pflegen

DimensionWeChat-Relay (19,90 ¥/Jahr)Eigener Cloud-Server mit statischer IPBei jeder Änderung Allowlist neu pflegen
EinrichtungsaufwandDomain tauschen, einen Header ergänzen — ca. zwei MinutenForwarder selbst bauen, HTTPS und Zertifikatserneuerung einrichtenKeine Einrichtung, aber Kosten fallen bei jeder Änderung an
Wenn sich die Server-IP ändertOhne Auswirkung — die Ausgangs-IP hängt nicht am eigenen ServerOhne Auswirkung, solange die Forwarder-Maschine selbst nicht umziehtAlle Aufrufe liefern 40164, bis jemand im Backend ändert und die Änderung greift
Heimanschluss oder LocalhostDirekt nutzbar; eine dynamische öffentliche IP spielt keine RolleAnfragen über diesen Server leiten — der lokale Debug-Pfad wird längerPraktisch unmöglich — jede Neueinwahl ändert die IP
Mehrere offizielle KontenEin Abo, beliebig viele Konten, dieselbe IP in jeder AllowlistEine Maschine kann viele Konten bedienen, die Serverkosten bleiben aber fixJedes Konto einzeln pflegen — der Aufwand wächst mit der Anzahl
Laufende Kosten19,90 ¥ pro Jahr, ohne AufruflimitJährliche Instanzkosten plus Betriebsaufwand und ZertifikatspflegeKein Geldaufwand, dafür bei jeder Änderung Ausfallzeit zum Debuggen
Wer die Zugangsdaten siehtLäuft über das Relay (unverändert, nicht gespeichert, Secrets maskiert)Nur über die eigene MaschineDirekt zu WeChat, ohne Dritte

Vorher / nachher im Vergleich

Messbarer Mehrwert

Official-Account-Entwickler
VorherDas Publishing-Skript lief gestern noch, heute nur 40164 — nach langer Suche stellt sich heraus: Die Server-IP hat sich wieder geändert
NachherDie Ausgangs-IP ist fest, 40164 tritt nicht mehr auf, und das Skript verhält sich auf jeder Maschine gleich
Betrieb / Plattform
VorherVor Skalierung oder Umzug jedes offizielle Konto auflisten, die IP einzeln im Backend ändern und auf Wirksamkeit warten
NachherInfrastruktur frei ändern, ohne einen einzigen Eingriff auf WeChat-Seite
Einzelentwickler / kleines Team
VorherEinen Cloud-Server nur deshalb mieten, um eine statische IP für die Allowlist zu haben
NachherDirekt vom Notebook aufrufen, 19,90 ¥ im Jahr — der Server entfällt
Agentur / Multi-Account-Setup
VorherPro Konto eine eigene Allowlist pflegen und alles wiederholen, sobald ein Kunde den Server wechselt
NachherEine Ausgangs-IP in alle Konten eintragen; ein Abo deckt das gesamte Setup ab

Zusammenspiel von Agent und menschlicher Aufsicht

Systemarchitektur (Konzept)

source

Eigener Server / lokales Skript (wechselnde IP)

agent

Relay-Dienst (Bearer-Auth · feste Ausgangs-IP)

human

IP-Allowlist der Plattform (nur diese eine IP)

output

WeChat-Official-Account-API api.weixin.qq.com

Flow

  • Eigener Server / lokales Skript (wechselnde IP)Relay-Dienst (Bearer-Auth · feste Ausgangs-IP)Neue Domain + Bearer-Key
  • IP-Allowlist der Plattform (nur diese eine IP)Relay-Dienst (Bearer-Auth · feste Ausgangs-IP)Ausgangs-IP einmalig eintragen
  • Relay-Dienst (Bearer-Auth · feste Ausgangs-IP)WeChat-Official-Account-API api.weixin.qq.comUnverändert weiterleiten, Pfade gleich
  • WeChat-Official-Account-API api.weixin.qq.comEigener Server / lokales Skript (wechselnde IP)Antworten identisch zur offiziellen API

Nachprüfbare Fakten

Zahlen und Quellen

Der Dienst adressiert den Rückgabecode 40164 der WeChat-Official-Plattform (invalid ip, not in whitelist), der auftritt, wenn die öffentliche IP des aufrufenden Servers nicht in der Allowlist des Kontos steht.

EigenangabeGlobaler Rückgabecode 40164 der WeChat-Official-Plattform sowie die Beschreibungsseite des Live-Dienstes wechat-publish.ygg.com.cn, geprüft am 19.08.2026.2026-08-19

Die Integration erfordert genau zwei Änderungen: den Request-Host von api.weixin.qq.com auf wechat-publish.ygg.com.cn umstellen und einen Header Authorization: Bearer <Schlüssel> ergänzen. Pfade, Parameter und Antworten entsprechen der offiziellen API.

EigenangabeDas Panel „nur zwei Codeänderungen" und die dreistufige Anleitung auf der Startseite des Live-Dienstes, geprüft am 19.08.2026.2026-08-19

Der Preis beträgt 19,90 ¥ pro Jahr — ein Preis, kein Aufruflimit und keine Begrenzung der offiziellen Konten je Abo. WeChat Pay und Alipay werden akzeptiert.

EigenangabeDer Preisbereich und der FAQ-Eintrag „Können mehrere offizielle Konten ein Abo teilen?" auf dem Live-Dienst, geprüft am 19.08.2026.2026-08-19

Logs enthalten nur Zeitstempel, API-Pfad und Statuscode; geheime Parameter wie AppSecret und access_token werden automatisch maskiert; Request-Bodies werden durchgängig per HTTPS unverändert weitergeleitet und nie auf Datenträger geschrieben.

EigenangabeDer Abschnitt „Sorge, dass Ihre Daten über uns laufen?" und der FAQ-Eintrag „Passiert mein AppSecret Ihre Systeme?" auf dem Live-Dienst, geprüft am 19.08.2026.2026-08-19

Ausgangs-IP und Schlüssel des Relays erscheinen unmittelbar nach der Freischaltung auf der Erfolgsseite und bleiben langfristig unverändert; läuft das Abo aus, stoppt die Weiterleitung sofort, und eine Verlängerung lässt IP und Schlüssel unverändert.

EigenangabeDas Anzeigefeld der Ausgangs-IP und der FAQ-Eintrag „Was, wenn ich die Verlängerung vergesse?" auf dem Live-Dienst, geprüft am 19.08.2026.2026-08-19

Lieferumfang und Preis

Preis

¥19.9/ Jahr · Jahresabo, ohne Aufruflimit

Enthalten

  • · Weiterleitung über eine feste Ausgangs-IP — nur diese eine Adresse gehört in die Allowlist
  • · Unbegrenzte Aufrufe, ein Abo für beliebig viele offizielle Konten
  • · Durchgehend HTTPS, mit Pfaden, Parametern und Antworten identisch zur offiziellen API
  • · Schlüssel und Ausgangs-IP sofort nach Zahlung, ohne manuelle Prüfung

Kundenseitig gestellt

  • · Verifizierung, API-Berechtigungen und Ratenkontingente des Kontos selbst — von WeChat nach Kontotyp festgelegt
  • · Beschaffung, Caching und Erneuerung von access_token — weiterhin Sache Ihrer Anwendung
  • · Eigene Server, Domains und Anwendungscode
WeChat-QR-Code für Beratung

Vollständiges Konzept per QR-Code anfordern

QR-Code mit WeChat scannen, um die zuständige Ansprechperson zu erreichen und die vollständige Dokumentation samt Deployment-Checkliste anzufordern.

Einsatzgrenzen

Wann dieser Ansatz nicht passt

  • Der Verkehr läuft über YGG-Relay-Server. Zwar wird unverändert weitergeleitet, nichts persistiert und geheime Parameter werden in Logs maskiert — Organisationen mit harter Compliance-Vorgabe, dass Zugangsdaten keinen Dritten passieren dürfen (typischerweise Finanzwesen und Behörden), sollten dennoch selbst hosten oder direkt anbinden.
  • Das Relay ist ein zusätzlicher Hop und ein Single Point of Failure: Fällt es aus, schlagen die Official-Account-API-Aufrufe fehl. Verfügbarkeitskritische Anwendungen sollten einen Direktverbindungs-Fallback im Code behalten oder das Relay vor der Nutzung per Health-Check prüfen.
  • Es löst genau ein Problem: die IP-Allowlist. WeChats eigene Berechtigungsstufen, Ratenlimits und die Regeln für access_token-Beschaffung und -Ablauf bleiben unverändert, und das Relay verwaltet keine Tokens. Endpunkte, die wegen Kontotyp oder fehlender Verifizierung nicht verfügbar sind, bleiben es auch über das Relay.
  • Läuft das Abo aus, stoppt die Weiterleitung sofort und die Integration bricht ab. Das Ablaufdatum liegt in Ihrer Verantwortung: Ergänzen Sie über die Verlängerungserinnerung hinaus einen eigenen Alarm auf den Relay-Pfad in Ihrem Monitoring.
Verfasst von: YGG Technology Plattform-Engineering-TeamVeröffentlicht: 2026-08-19Zuletzt geprüft: 2026-08-19