跳到主要内容

WeCom IP-Whitelist einrichten

Damit Pragma ausgehende API-Calls an WeCom senden kann (Nachrichten senden, Kontakte abrufen), muss Tencent die Server-IPs kennen. Eingehende Webhook-Events funktionieren ohne IP-Whitelist.

Voraussetzungen

  • Zugriff auf das Railway Dashboard (Service Owner).
  • Zugriff auf die WeCom Admin-Konsole.
  • WeCom Callback bereits eingerichtet (siehe WeCom Callback einrichten).

Schritt 1 — Statische IPs in Railway aktivieren

  1. Railway Dashboard → dein Service → SettingsNetworking.
  2. Static Outbound IPEnable.
  3. Railway zeigt 2–3 IP-Adressen (Typ "Shared") — alle notieren.

Danach in Railway → Variables eine neue Env-Var setzen:

OUTBOUND_STATIC_IP = 208.77.244.240,208.77.244.241,208.77.244.242

Die IPs erscheinen danach in Pragma unter Admin → Integrations → WeCom mit Copy-Button.

Schritt 2 — IPs in der WeCom Admin-Konsole eintragen

  1. WeCom Admin-Konsole öffnen: work.weixin.qq.com/wework_admin
  2. Links: 应用管理 → deine Pragma-App auswählen.
  3. Abschnitt 开发者接口企业可信IP (oder IP白名单).
  4. Jede der drei IPs einzeln eintragen und bestätigen.
备注

Je nach WeCom-Plan heißt das Feld 企业可信IP oder IP白名单 — gemeint ist dasselbe.

Prüfen

Nach dem Eintragen in WeCom:

  • Pragma Admin → Monitoring → WeCom-Zeile prüfen.
  • Chip WC grün = Verbindung aktiv.
  • Chip WC gelb = konfiguriert, aber kein Event in den letzten 24 h.
  • Chip · grau = WECOM_TOKEN fehlt oder leer.

Häufige Probleme

SymptomUrsacheFix
60020: not allow to accessIP nicht in WhitelistSchritt 2 wiederholen; alle 3 IPs prüfen
40001: invalid credentialToken oder AES-Key falschEnv-Vars gegen WeCom-Konsole abgleichen
Chip bleibt grauWECOM_TOKEN nicht gesetztRailway → Variables prüfen