获取企业内部应用的accessToken.md 3.4 KB

获取企业内部应用的accessToken

更新于 2026-06-15企业内部应用调用本接口获取访问凭证(accessToken)。在调用钉钉服务端API时,需通过accessToken进行身份鉴权,以确保请求来源合法并具备相应权限。

请求

基本信息 基本信息
HTTP URL https://api.dingtalk.com/v1.0/oauth2/accessToken
HTTP Method POST
支持的应用类型 企业内部应用
权限要求 调用企业API时需要具备的基本权限

请求体

名称 类型 是否必填 示例值 描述
appKey String dingeqqpkv3xxxxxx 已创建的企业内部应用的 Client ID,获取方式可参考Client ID/Client Secret文档说明。
appSecret String GT-lsu-taDAxxxsTsxxxx 已创建的企业内部应用的 Client Secre ,获取方式可参考Client ID/Client Secret文档说明。

请妥善保管Client Secret,避免泄露。 |

请求示例

HTTP

POST /v1.0/oauth2/accessToken HTTP/1.1

Host:api.dingtalk.com

Content-Type:application/json

{

  "appKey" : "dingeqqpkv3xxxxxx",

  "appSecret" : "GT-lsu-taDAxxxsTsxxxx"

}

响应

响应体

名称 类型 示例值 描述
accessToken String fw8ef8we8f76e6f7s8dxxxx 生成的accessToken。

在使用accessToken时,请注意以下几点:

  • 开发者应自行缓存accessToken,并根据应用维度进行区分存储,因为每个企业内部应用的accessToken相互独立。

  • 不可频繁调用本接口获取凭证,建议结合缓存机制控制调用频次,防止被系统限流。 | | expireIn | Long | 7200 | accessToken的过期时间,单位秒。

accessToken的有效期为7200秒(2小时),有效期内重复获取会返回相同结果并自动续期,过期后获取会返回新的accessToken。 |

响应体示例

HTTP/1.1 200 OK

Content-Type:application/json

{

  "accessToken" : "fw8ef8we8f76e6f7s8dxxxx",

  "expireIn" : 7200

}

错误码

若调用该接口报错,可根据错误信息在全局错误码文档中查找解决方案。

HttpCode 错误码 错误信息 说明
400 invalidClientIdOrSecret 无效的clientId或者clientSecret 无效的clientId或者clientSecret