WeCom IP-Whitelist einrichten
Damit Pragma ausgehende API-Calls an WeCom senden kann (Nachrichten senden, Kontakte abrufen), muss Tencent die Server-IPs kennen. Eingehende Webhook-Events funktionieren ohne IP-Whitelist.
Voraussetzungen
- Zugriff auf das Railway Dashboard (Service Owner).
- Zugriff auf die WeCom Admin-Konsole.
- WeCom Callback bereits eingerichtet (siehe WeCom Callback einrichten).
Schritt 1 — Statische IPs in Railway aktivieren
- Railway Dashboard → dein Service → Settings → Networking.
- Static Outbound IP → Enable.
- Railway zeigt 2–3 IP-Adressen (Typ "Shared") — alle notieren.
Danach in Railway → Variables eine neue Env-Var setzen:
OUTBOUND_STATIC_IP = 208.77.244.240,208.77.244.241,208.77.244.242
Die IPs erscheinen danach in Pragma unter Admin → Integrations → WeCom mit Copy-Button.
Schritt 2 — IPs in der WeCom Admin-Konsole eintragen
- WeCom Admin-Konsole öffnen:
work.weixin.qq.com/wework_admin - Links: 应用管理 → deine Pragma-App auswählen.
- Abschnitt 开发者接口 → 企业可信IP (oder IP白名单).
- Jede der drei IPs einzeln eintragen und bestätigen.
note
Je nach WeCom-Plan heißt das Feld 企业可信IP oder IP白名单 — gemeint ist dasselbe.
Prüfen
Nach dem Eintragen in WeCom:
- Pragma Admin → Monitoring → WeCom-Zeile prüfen.
- Chip WC grün = Verbindung aktiv.
- Chip WC gelb = konfiguriert, aber kein Event in den letzten 24 h.
- Chip · grau =
WECOM_TOKENfehlt oder leer.
Häufige Probleme
| Symptom | Ursache | Fix |
|---|---|---|
60020: not allow to access | IP nicht in Whitelist | Schritt 2 wiederholen; alle 3 IPs prüfen |
40001: invalid credential | Token oder AES-Key falsch | Env-Vars gegen WeCom-Konsole abgleichen |
| Chip bleibt grau | WECOM_TOKEN nicht gesetzt | Railway → Variables prüfen |