企业内部应用与三方企业应用实现流程类似,本文档以企业内部应用实现流程为例。
步骤一:创建应用
- 登录钉钉开发者后台。
- 进入已创建的应用详情页,在基础信息页面可以查看到应用的SuiteKey/SuiteSecret(第三方企业应用)或AppKey/AppSecret(企业内部应用)。
- 在应用详情页,单击开发配置 > 安全设置,填写重定向URL(回调域名)。
重定向 URL 为你后续登录授权后,预期跳转的地址。
步骤二:OAuth登录授权
当要代表用户使用DingTalk OpenAPI读取和写入资源,需要通过OAuth 2.0授权流程完成授权。OAuth 2.0授权的流程如下图所示。
使用钉钉提供的页面登录授权
构造登录授权页面。页面参数如下:重要
- 为了方便阅读,以下参数示例做了换行处理。正常情况下无需进行参数换行。
- 参数value必须要做urlencode,以下示例已经进行urlencode。
成功时跳转到:https://www.aaaaa.com/a/b?authCode=xxxx&state=dddd
失败时跳转到:https://www.aaaaa.com/a/b?error=yyyyyy&state=dddd
内嵌二维码方式登录授权
-
在页面中引入钉钉扫码登录JSSDK。
-
在需要引入扫码登录的地方,调用如下方法。
参数说明((TypeScript语言描述)):