更新于 2026-06-15企业内部应用调用本接口获取访问凭证(accessToken)。在调用钉钉服务端API时,需通过accessToken进行身份鉴权,以确保请求来源合法并具备相应权限。
| 基本信息 | 基本信息 |
|---|---|
| HTTP URL | https://api.dingtalk.com/v1.0/oauth2/accessToken |
| HTTP Method | POST |
| 支持的应用类型 | 企业内部应用 |
| 权限要求 | 调用企业API时需要具备的基本权限 |
| 名称 | 类型 | 是否必填 | 示例值 | 描述 |
|---|---|---|---|---|
| appKey | String | 是 | dingeqqpkv3xxxxxx | 已创建的企业内部应用的 Client ID,获取方式可参考Client ID/Client Secret文档说明。 |
| appSecret | String | 是 | GT-lsu-taDAxxxsTsxxxx | 已创建的企业内部应用的 Client Secre ,获取方式可参考Client ID/Client Secret文档说明。 |
请妥善保管Client Secret,避免泄露。 |
HTTP
POST /v1.0/oauth2/accessToken HTTP/1.1
Host:api.dingtalk.com
Content-Type:application/json
{
"appKey" : "dingeqqpkv3xxxxxx",
"appSecret" : "GT-lsu-taDAxxxsTsxxxx"
}
| 名称 | 类型 | 示例值 | 描述 |
|---|---|---|---|
| accessToken | String | fw8ef8we8f76e6f7s8dxxxx | 生成的accessToken。 |
在使用accessToken时,请注意以下几点:
开发者应自行缓存accessToken,并根据应用维度进行区分存储,因为每个企业内部应用的accessToken相互独立。
不可频繁调用本接口获取凭证,建议结合缓存机制控制调用频次,防止被系统限流。 | | expireIn | Long | 7200 | accessToken的过期时间,单位秒。
accessToken的有效期为7200秒(2小时),有效期内重复获取会返回相同结果并自动续期,过期后获取会返回新的accessToken。 |
HTTP/1.1 200 OK
Content-Type:application/json
{
"accessToken" : "fw8ef8we8f76e6f7s8dxxxx",
"expireIn" : 7200
}
若调用该接口报错,可根据错误信息在全局错误码文档中查找解决方案。
| HttpCode | 错误码 | 错误信息 | 说明 |
|---|---|---|---|
| 400 | invalidClientIdOrSecret | 无效的clientId或者clientSecret | 无效的clientId或者clientSecret |