查询个人授权记录.md 3.3 KB

查询个人授权记录新版SDK

AI 智能摘要

更新于 2026-06-01当需要查询用户的授权记录信息时,可以调用本接口获取用户的个人授权详情。该接口适用于用户隐私权限审计、第三方应用授权状态同步等场景,帮助开发者在用户登录后检查其已授予的敏感权限列表,用于前端界面展示或安全合规审查。

接口调用说明

例如下图所示,用户已授权手机号和个人基本信息两项权限,调用本接口可获取当前用户已授权的具体权限点,返回结果如下:

{ "result": [ { "resource": "rpc_auth", "authItems": [ "Contact.User.Read" ] }, { "resource": "Contact.User", "authItems": [ "mobile" ] } ] }

请求

基本信息

字段
HTTP URL https://api.dingtalk.com/v1.0/oauth2/authRules/user
HTTP Method GET
支持的应用类型 企业内部应用 第三方企业应用 第三方个人应用
权限要求 调用SNS API时需要具备的基本权限

请求头

名称 类型 是否必填 描述
x-acs-dingtalk-access-token String 获取用户个人身份访问凭证,调用获取用户token接口获取。

请求示例

HTTP

1

2

3

4

GET /v1.0/oauth2/authRules/user HTTP/1.1

Host:api.dingtalk.com

x-acs-dingtalk-access-token:1457a6xxx

Content-Type:application/json

Enter to Rename, ⇧Enter to Preview

Java

1

package com.aliyun.sample;

Enter to Rename, ⇧Enter to Preview

Python

1

# -*- coding: utf-8 -*-

Enter to Rename, ⇧Enter to Preview

PHP

1

<?php

Enter to Rename, ⇧Enter to Preview

Go

1

package main

Enter to Rename, ⇧Enter to Preview

Node.js

1

'use strict';

Enter to Rename, ⇧Enter to Preview

C#

1

using Newtonsoft.Json;

Enter to Rename, ⇧Enter to Preview

响应

响应体

名称 类型 描述
result Array 授权记录列表。
resource String 授权实体。
authItems Array of String 授权项。

响应体示例

1

2

3

4

5

6

7

8

9

HTTP/1.1 200 OK

Content-Type:application/json

{

  "result" : [ {

    "resource" : "Contact.User",

    "authItems" : [ "mobile" ]

  } ]

}

Enter to Rename, ⇧Enter to Preview

错误码

若调用该接口报错,可根据错误信息在全局错误码文档中查找解决方案。

HttpCode 错误码 错误信息 说明
500 system.busy 系统繁忙 系统繁忙