# 微信域名验证文件 当微信测试号页面要求下载 TXT 文件时: 1. 向用户索取 TXT 文件本身,或文件名与完整内容。 2. 不把真实验证内容写进公开仓库历史。 3. 优先在本地私有配置中注入;若当前 Worker 只能通过源码 Map 返回,则先提醒用户该值会进入工作区,确认仓库发布前必须移除或改造成 Secret/变量。 4. 验证目标必须是: ```text https://<分享域名>/<微信提供的文件名>.txt ``` 5. 返回内容必须是纯文本且与微信提供内容完全一致,不加空格、HTML 或额外换行。 6. 完成验证后再配置 JS 接口安全域名。安全域名只填主机名,不带协议或路径。