# 获取企业内部应用的accessToken 更新于 2026-06-15企业内部应用调用本接口获取访问凭证(accessToken)。在调用钉钉服务端API时,需通过accessToken进行身份鉴权,以确保请求来源合法并具备相应权限。 ## **请求** | **基本信息** | **基本信息** | |-------------|--------------------------------------------------| | HTTP URL | https://api.dingtalk.com/v1.0/oauth2/accessToken | | HTTP Method | POST | | 支持的应用类型 | 企业内部应用 | | 权限要求 | 调用企业API时需要具备的基本权限 | ### **请求体** | 名称 | 类型 | 是否必填 | 示例值 | 描述 | |-----------|--------|------|-----------------------|-----------------------------------------------------------------------------------------| | appKey | String | 是 | dingeqqpkv3xxxxxx | 已创建的企业内部应用的 Client ID,获取方式可参考Client ID/Client Secret文档说明。 | | appSecret | String | 是 | GT-lsu-taDAxxxsTsxxxx | 已创建的企业内部应用的 Client Secre ,获取方式可参考Client ID/Client Secret文档说明。 请妥善保管Client Secret,避免泄露。 | ### **请求示例** **HTTP** POST /v1.0/oauth2/accessToken HTTP/1.1 Host:api.dingtalk.com Content-Type:application/json {   "appKey" : "dingeqqpkv3xxxxxx",   "appSecret" : "GT-lsu-taDAxxxsTsxxxx" } ## **响应** ### **响应体** | 名称 | 类型 | 示例值 | 描述 | |-------------|--------|-------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------| | accessToken | String | fw8ef8we8f76e6f7s8dxxxx | 生成的accessToken。 在使用accessToken时,请注意以下几点: - 开发者应自行缓存accessToken,并根据应用维度进行区分存储,因为每个企业内部应用的accessToken相互独立。 - 不可频繁调用本接口获取凭证,建议结合缓存机制控制调用频次,防止被系统限流。 | | expireIn | Long | 7200 | accessToken的过期时间,单位秒。 accessToken的有效期为7200秒(2小时),有效期内重复获取会返回相同结果并自动续期,过期后获取会返回新的accessToken。 | ### **响应体示例** HTTP/1.1 200 OK Content-Type:application/json {   "accessToken" : "fw8ef8we8f76e6f7s8dxxxx",   "expireIn" : 7200 } ### **错误码** 若调用该接口报错,可根据错误信息在[全局错误码](https://open.dingtalk.com/document/development/server-api-error-codes-1#)文档中查找解决方案。 | HttpCode | 错误码 | 错误信息 | 说明 | |----------|-------------------------|---------------------------|---------------------------| | 400 | invalidClientIdOrSecret | 无效的clientId或者clientSecret | 无效的clientId或者clientSecret |