Skip to main content
当应用需要代表登录用户调用DingTalk OpenAPI对资源进行操作时,可参考本文的流程获取调用API操作资源的访问凭证。
企业内部应用与三方企业应用实现流程类似,本文档以企业内部应用实现流程为例。

步骤一:创建应用

  1. 登录钉钉开发者后台
  2. 进入已创建的应用详情页,在基础信息页面可以查看到应用的SuiteKey/SuiteSecret(第三方企业应用)或AppKey/AppSecret(企业内部应用)
步骤一:创建应用
  1. 在应用详情页,单击开发配置 > 安全设置,填写重定向URL(回调域名)。
步骤一:创建应用
重定向 URL 为你后续登录授权后,预期跳转的地址。

步骤二:OAuth登录授权

当要代表用户使用DingTalk OpenAPI读取和写入资源,需要通过OAuth 2.0授权流程完成授权。OAuth 2.0授权的流程如下图所示。 OA授权

使用钉钉提供的页面登录授权

构造登录授权页面。页面参数如下:

重要

  • 为了方便阅读,以下参数示例做了换行处理。正常情况下无需进行参数换行。
  • 参数value必须要做urlencode,以下示例已经进行urlencode。
集合登录one成功时跳转到:https://www.aaaaa.com/a/b?authCode=xxxx&state=dddd 失败时跳转到:https://www.aaaaa.com/a/b?error=yyyyyy&state=dddd

内嵌二维码方式登录授权

嵌入二维码的页面必须和redirect_uri参数所指定的页面“同源”,否则扫码后会没有反应,“同源”指:协议相同、二级或三级域名相同、端口号相同等。详情请参考文档浏览器的同源策略
  1. 在页面中引入钉钉扫码登录JSSDK。
  2. 在需要引入扫码登录的地方,调用如下方法。
    参数说明((TypeScript语言描述)):

步骤三:获取访问凭证

使用返回的auth_code和应用的信息,调用获取用户token接口得到access_token。 示例代码:

步骤四:使用访问凭证调用API

获取access_token后,就可以使用这个凭证调用获取用户通讯录个人信息接口。