iRead 使用 We-MP-RSS 登录微信公众平台后台,用于检索经用户批准的公众号并请求历史文章。扫码微信号需要已经是某个公众号的管理员或运营者;用户不需要拥有被订阅的那些目标公众号。
授权产生的 token、cookie、wx.lic 和二维码只保存在用户本机 We-MP-RSS 数据目录。iRead 的 CLI 输出只披露授权状态和本地二维码路径,不输出会话凭据。
可选择以下路径:
- 继续使用 RSS/网页源。iRead 会把订阅标记为
degraded,明确列出未采集的微信源;日报、周报和月报仍可基于可用来源生成。 - 注册个人订阅号,或由所在组织把用户添加为其公众号运营者,再在用户自己的电脑扫码。实际注册资格和运营者数量限制以微信公众平台当时规则为准。
- 由可信的机构运行独立采集服务,再向用户提供有授权边界的链接和元数据接口。这属于未来托管版能力,不是当前本地 Beta 的默认模式。
不建议使用搜索站爬虫、购买账号、复制他人 cookie 或共享 wx.lic 作为替代方案。这些方式不稳定,也会扩大账号和隐私风险。
技术上,公众号管理员可以把他人添加为运营者。但 iRead 不应把这作为产品方案:运营者可能获得公众平台后台能力;账号数量、人员离职、会话撤销和审计都会成为集中风险。
维护者不应向不相关用户共享管理员/运营者身份、登录二维码、cookie、token 或 wx.lic。需要帮助测试时,应由维护者在自己的受控机器运行采集,并只分享依法可公开的元数据和分析结果。
参考: