更新于 2026-06-01当需要查询用户的授权记录信息时,可以调用本接口获取用户的个人授权详情。该接口适用于用户隐私权限审计、第三方应用授权状态同步等场景,帮助开发者在用户登录后检查其已授予的敏感权限列表,用于前端界面展示或安全合规审查。
例如下图所示,用户已授权手机号和个人基本信息两项权限,调用本接口可获取当前用户已授权的具体权限点,返回结果如下:
{ "result": [ { "resource": "rpc_auth", "authItems": [ "Contact.User.Read" ] }, { "resource": "Contact.User", "authItems": [ "mobile" ] } ] }
| 字段 | 值 |
|---|---|
| HTTP URL | https://api.dingtalk.com/v1.0/oauth2/authRules/user |
| HTTP Method | GET |
| 支持的应用类型 | 企业内部应用 第三方企业应用 第三方个人应用 |
| 权限要求 | 调用SNS API时需要具备的基本权限 |
| 名称 | 类型 | 是否必填 | 描述 |
|---|---|---|---|
| x-acs-dingtalk-access-token | String | 是 | 获取用户个人身份访问凭证,调用获取用户token接口获取。 |
HTTP
1
2
3
4
GET /v1.0/oauth2/authRules/user HTTP/1.1
Host:api.dingtalk.com
x-acs-dingtalk-access-token:1457a6xxx
Content-Type:application/json
Enter to Rename, ⇧Enter to Preview
Java
1
package com.aliyun.sample;
Enter to Rename, ⇧Enter to Preview
Python
1
# -*- coding: utf-8 -*-
Enter to Rename, ⇧Enter to Preview
PHP
1
<?php
Enter to Rename, ⇧Enter to Preview
Go
1
package main
Enter to Rename, ⇧Enter to Preview
Node.js
1
'use strict';
Enter to Rename, ⇧Enter to Preview
C#
1
using Newtonsoft.Json;
Enter to Rename, ⇧Enter to Preview
| 名称 | 类型 | 描述 |
|---|---|---|
| result | Array | 授权记录列表。 |
| resource | String | 授权实体。 |
| authItems | Array of String | 授权项。 |
1
2
3
4
5
6
7
8
9
HTTP/1.1 200 OK
Content-Type:application/json
{
"result" : [ {
"resource" : "Contact.User",
"authItems" : [ "mobile" ]
} ]
}
Enter to Rename, ⇧Enter to Preview
若调用该接口报错,可根据错误信息在全局错误码文档中查找解决方案。
| HttpCode | 错误码 | 错误信息 | 说明 |
|---|---|---|---|
| 500 | system.busy | 系统繁忙 | 系统繁忙 |