# ThinkPHP 如何对接微信小程序直播:创建直播间与获取推流地址 微信小程序直播的开播码需要后端服务端来获取,具体来说就是通过调用微信官方接口,由 PHP(结合 ThinkPHP 框架)完成鉴权、请求和数据透传。关键点在于:你得在 ThinkPHP 控制器中调用微信的 `create_room` 和 `getpushurl` 这两个接口,而且全程依赖一个有效的 `access_token`。下面把整个链路拆开讲清楚。 ## 为什么不能在前端直接调用微信直播接口 微信直播相关的接口(创建直播间、获取推流地址)全部要求服务端调用,并且必须携带 `access_token`。这个 token 有有效期(2 小时),需要后端定时刷新并缓存,前端既无法安全存储,也没办法可靠续期。如果尝试在小程序 JS 里直接拼 URL 请求,微信会返回这样的错误:`{"errcode":40001,"errmsg":"invalid credential, access_token is invalid or not latest"}`。 实际开发中常见的错误现象包括: - 前端用 fetch 调用 `/wxa/business/create_room` 直接报 401 或 40001 错误 - 手动在浏览器里访问带 token 的 URL,偶尔成功但很快失效,根本无法用于生产推流 - token 硬编码在 JS 里,被反编译后导致凭证泄露、直播间被恶意操作 ## ThinkPHP6 中正确获取 access_token 并缓存 微信的 `access_token` 不是小程序登录态 token,而是调用“小程序直播管理接口”所需的平台级凭证。它必须由后端主动获取并在本地缓存(推荐 Redis 或文件缓存),避免每次请求都重新拉取。 实操上的建议: - 在 `app/controller/Api/LiveController.php` 中封装一个 `getAccessToken()` 方法,先查缓存;如果没命中,再调用 `https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid=xxx&secret=xxx` 获取新的 token - 缓存 key 建议用 `wechat:live:access_token`,过期时间设为 7000 秒(留 200 秒缓冲,防止刚好过期) - 千万不要用 `session()` 或 `cookie()` 存 token —— 它是全局共享凭证,不是用户私有态 - 使用 `think\Cache::store('redis')->set()` 比文件缓存更稳妥,尤其是在多实例部署的场景下 ## 创建直播间并获取推流地址的完整链路 微信的要求很明确:先调用 `create_room` 得到 `room_id`,再用这个 ID 调用 `getpushurl` 拿到推流地址(包含 RTMP URL、stream name 和 auth key)。ThinkPHP 需要把这两步串起来,并且每一步都要校验返回值。 下面是一个简化版的关键逻辑示例(放在 LiveController 中): ```php public function createAndPush() { $token = $this->getAccessToken(); // 上一步封装的方法 // 步骤 1:创建直播间 $createRes = json_decode(file_get_contents( 'https://api.weixin.qq.com/wxa/business/create_room?access_token=' . $token ), true); if (empty($createRes['roomid'])) { return json(['code' => 500, 'msg' => '创建失败:' . ($createRes['errmsg'] ?? '未知错误')]); } $roomId = $createRes['roomid']; // 步骤 2:获取推流地址 $pushRes = json_decode(file_get_contents( 'https://api.weixin.qq.com/wxa/business/getpushurl?access_token=' . $token . '&room_id=' . $roomId ), true); if (empty($pushRes['push_url'])) { return json(['code' => 500, 'msg' => '推流地址获取失败:' . ($pushRes['errmsg'] ?? '未知错误')]); } return json([ 'code' => 0, 'data' => [ 'room_id' => $roomId, 'push_url' => $pushRes['push_url'], 'stream_name' => $pushRes['stream_name'], 'auth_key' => $pushRes['auth_key'] ] ]); } ``` 有几个细节需要特别注意: - `push_url` 是完整的 RTMP 地址(比如 `rtmp://live.weixin.qq.com/live/xxx`),它不包含 `stream_name` 和 `auth_key`,三者需要拼成最终的推流串:`{push_url}/{stream_name}?auth_key={auth_key}` - 微信对 `create_room` 的入参有很强的校验(比如封面图必须是 CDN 上可公开访问的 HTTPS 地址),传错的话会静默失败或者返回一个模糊的错误码 85073 - 一个 `room_id` 只对应唯一的推流地址,不能复用;如果需要重新推流,得新建房间或者调用 `renew_push_url` 接口 ## 小程序端怎么安全拿到推流地址 小程序不能直接把推流地址暴露给用户(防盗推),也不能让主播在前端拼接完整 URL。正确的做法是:ThinkPHP 接口返回已经拼好的、带有时效 auth_key 的完整推流 URL,并且可以限制该 URL 只允许来自指定 IP 或 User-Agent(可选)。 实操上的几条建议: - ThinkPHP 接口返回的字段中,**只传 `full_push_url`**(即拼接后的完整地址),不要拆开传 `push_url`、`stream_name`、`auth_key` - 小程序调用这个接口时,必须携带登录态(比如 `token` 或 `openid`),后端做权限判断:只有认证过的主播账号才能触发创建 - 避免在日志中打印完整的 `full_push_url`,防止密钥泄露 - 微信推流地址的 auth_key 默认有效期是 2 小时,如果需要延长,得调用 `renew_push_url` 接口(同样需要服务端发起) 还有一个最容易被忽略的点:微信直播接口返回的 `push_url` 是腾讯云 SRS 集群地址,它不接受任意 `stream_name`——必须严格使用接口返回的那个 `stream_name`,哪怕只改一个字符,OBS 或 FFmpeg 都会推流失败,并报错 `NetStream.Publish.BadName`。
本文转载于:https://www.php.cn/faq/2462023.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。