企业知识空间的知识库支持周期性同步飞书云盘文件夹或飞书知识库中的文档。完成飞书应用创建、API权限开通和目标资源授权后,在PolarDB控制台中创建飞书同步链路即可开始同步。
适用范围
开始操作前,请确保已准备以下资源:
-
一个已创建的PolarDB知识库。创建方法请参见使用企业知识空间。
-
飞书企业管理员或应用管理员权限,用于审批应用权限和发布应用。
-
待同步文件夹或知识库的管理权限,用于将资源授权给应用。
流程概述
-
创建飞书企业自建应用,获取
App ID和App Secret。 -
为应用开通云文档读取、下载和导出权限。如果同步飞书知识库,还需开通知识库读取权限。
说明-
如果目标知识空间在创建时开启了文档 ACL,还需开通用户、部门、群组和知识库成员读取权限。
-
同步到已开启文档 ACL的权限感知空间时,飞书文档的源端访问权限会随文档进入知识库。飞书侧的用户、用户组和部门会映射为规范化权限主体并同步至检索索引,检索时用于执行文档级 ACL 过滤。创建同步链路时无需额外配置权限主体。本文其他步骤中的权限指飞书企业自建应用的 API 权限(Scope),与知识空间的文档级 ACL 不是同一概念。
-
-
将待同步的文件夹或知识库授权给该应用。
-
在PolarDB中创建飞书同步链路,填写应用凭证、飞书资源链接和同步周期。
-
等待下一个同步周期,在目标知识库中检查文件。
步骤一:创建飞书企业自建应用
-
登录飞书开放平台,在右上角单击开发者后台。
-
单击创建企业自建应用,填写应用名称、描述和图标。建议使用容易识别的名称,例如
PolarDB 文档同步助手。 -
进入应用的凭证与基础信息页面,复制并妥善保存以下信息:
-
App ID -
App Secret
-
-
进入应用能力 > 添加应用能力,添加机器人能力,以便后续在飞书中搜索应用并授权资源。
App Secret是敏感信息,请仅填写在PolarDB提供的密钥输入框中,不要通过邮件、即时通信或截图明文传递。
步骤二:开通API权限
-
在飞书应用管理后台进入权限管理页面。
-
开通下表中的应用身份权限。
手动开通
权限
Scope
适用场景
查看云空间中文件元数据
drive:drive.metadata:readonly飞书云盘和知识库
查看和下载云空间中的文件
drive:file:readonly飞书云盘和知识库
导出云文档
docs:document:export飞书云盘和知识库
获取云空间文件夹下的云文档清单
space:document:retrieve飞书云盘文件夹,用于遍历目标文件夹及其子文件夹
查看知识库
wiki:wiki:readonly仅同步飞书知识库时需要
如果目标知识空间在创建时开启了文档 ACL,还需在上述权限基础上开通以下应用身份权限:
权限
Scope
用途
获取企业基本信息
tenant:tenant:readonly获取飞书租户标识,建立 ACL 用户身份命名空间。
查看云文档协作者
docs:permission.member:retrieve读取文档、文件夹的协作者及其权限。
获取通讯录基本信息
contact:contact.base:readonly查询文档协作者对应的通讯录用户。
获取用户工号
contact:user.employee_id:readonly将协作者身份转换为租户内稳定的
user_id。获取群成员
im:chat.members:read当文档授权给群组或群聊时,读取群成员并同步有效 ACL。
获取知识空间成员
wiki:member:retrieve当知识库空间作为文档权限主体时,读取空间成员;仅同步飞书知识库时需要。
批量导入
您可在中导入以下内容:
{ "scopes": { "tenant": [ "docs:document:export", "drive:drive.metadata:readonly", "drive:file:readonly", "space:document:retrieve", "wiki:wiki:readonly" ] } }如果目标知识空间在创建时开启了文档 ACL,可导入以下完整权限清单:
{ "scopes": { "tenant": [ "contact:contact.base:readonly", "contact:user.employee_id:readonly", "docs:document:export", "docs:permission.member:retrieve", "drive:drive.metadata:readonly", "drive:file:readonly", "im:chat.members:read", "space:document:retrieve", "tenant:tenant:readonly", "wiki:member:retrieve", "wiki:wiki:readonly" ] } }说明对于获取通讯录基本信息(
contact:contact.base:readonly)和获取用户工号(contact:user.employee_id:readonly),建议将应用的可访问数据范围配置为组织全体成员。如果数据范围不包含文档协作者,系统可能无法获取对应用户信息,导致该用户的文档 ACL 信息缺失。 -
创建应用版本,提交管理员审核并发布。新增权限只有在应用版本发布后才会生效。
步骤三:授权待同步资源
开通API权限后,应用不会自动获得租户内所有文档的访问权限,还需要将待同步的具体资源授权给该应用。
同步飞书云盘文件夹
-
在飞书中打开待同步文件夹。
-
在文件夹的分享或权限设置中,搜索并添加刚创建的应用。如果飞书界面不支持直接添加应用,可将应用机器人加入群组,再将该群组添加为文件夹协作者。
-
至少授予可阅读权限。
-
复制该文件夹的完整链接,例如:
https://example.feishu.cn/drive/folder/fldcnxxxxxxxx
同步飞书知识库
-
在飞书中打开待同步的知识库。
-
在知识库设置中,将应用或包含应用机器人的群组添加为知识库成员,并确保其可以阅读待同步节点。
-
根据同步范围复制完整链接:
-
同步整个知识库:
https://example.feishu.cn/wiki/space/xxxxxx -
从指定节点开始同步:
https://example.feishu.cn/wiki/wikcnxxxxxxxx
-
建议直接复制飞书分享链接,无需手动提取文件夹token、知识库space_id或节点token。
步骤四:创建飞书同步链路
您可以通过控制台或CreateKBSyncLink OpenAPI创建飞书同步链路。
如果目标知识空间在创建时开启了文档 ACL,知识库访问控制将跟随飞书源文档权限。创建飞书同步链路前,请确认已完成步骤二中的 ACL 增量权限配置和步骤三中的资源级授权。未开启文档 ACL的知识空间只同步文档内容,不同步权限。知识空间创建后,可在知识空间详情的基本信息中查看ACL 模式,确认是否已启用。
控制台
-
登录PolarDB控制台。
-
在左侧导航栏,选择。
-
在知识空间卡片上,单击查看详情,进入知识空间详情页面。
-
单击目标知识库进入知识库详情页面,单击同步链路页签。
-
单击添加同步链路,在弹出的面板中配置以下参数。
参数
是否必填
说明
链路名称
是
输入同步链路的名称。
IM 平台
是
选择飞书。
Client ID
是
飞书应用的
App ID。Secret
是
飞书应用的
App Secret。同步目录
是
步骤三中复制的飞书文件夹或知识库完整链接。
同步间隔(分钟)
否
同步周期,取值范围为1~1440的正整数,默认为
30。同步链路备注
否
可选的链路说明。
-
单击确定。
OpenAPI
调用CreateKBSyncLink接口创建链路,参数说明如下:
|
参数 |
示例 |
说明 |
|
|
|
知识库所在地域。 |
|
|
|
目标知识库ID。 |
|
|
飞书产品文档同步 |
同步链路名称。 |
|
|
|
固定填写 |
|
|
|
飞书应用的 |
|
|
|
飞书应用的 |
|
|
|
步骤三中复制的飞书文件夹或知识库完整链接。 |
|
|
|
同步周期,单位为分钟,必须为正整数。建议填写 |
|
|
同步飞书产品文档 |
可选的链路说明。 |
创建成功后,系统返回pkbl-开头的同步链路ID。请妥善记录该ID,后续查询链路、调整同步周期或删除链路时需要使用。
步骤五:验证同步结果
-
确认同步链路已创建,并且链路状态无异常。
-
等待至少一个同步周期。飞书文档完成下载、入库和索引处理还需要一定时间,大量文档首次同步时可能需要更长时间。
-
进入目标知识库的文件列表,确认已出现来自飞书的文件。
-
修改一篇已同步的飞书文档,等待下一个同步周期后检查知识库中的文件是否已更新。
支持的文件类型
当前同步链路支持以下飞书文件类型:
|
飞书类型 |
同步方式 |
|
文档、新版文档( |
导出为Word文件后同步。 |
|
电子表格、多维表格( |
导出为Excel文件后同步。 |
|
上传到云盘的普通文件( |
下载原文件后同步。文件是否可被知识库解析,以知识库支持的文件格式为准。 |
注意事项
-
一条同步链路仅支持配置一个飞书文件夹、一个知识库空间或一个知识库节点。如需同步多个目录,必须分别创建同步链路。
-
文件夹或知识库中的子节点如果设置了独立的访问限制,应用可能无法读取该节点。请确保应用至少拥有目标节点的阅读权限。
-
当前版本会同步新增和更新的文件,但不会因为飞书源端删除文件而自动删除知识库中的对应文件。如需删除,请在知识库中单独处理。
-
飞书侧的文档权限变更(例如调整协作者或更改文件夹权限)由同步任务增量传播到知识库。传播完成前,系统遵循拒绝优先策略,暂时排除权限状态尚未更新的文档,避免返回潜在越权内容;权限放开后,相关文档可能需要等待下一个同步周期和索引处理完成后才能被召回。
常见问题
-
Q:只同步了部分文件。
A:常见原因包括:
-
部分子文件夹或子节点没有向应用开放阅读权限。
-
目标目录中包含当前链路不支持的飞书文件类型。
-
普通上传文件的格式不在知识库的可解析范围内。
-
-
Q:修改文档后没有立即更新
A:同步任务按设置的
SyncIntervalMinutes参数的周期执行,完成源文档下载后还需要进行后续入库和索引处理。请等待下一个同步周期并预留文档处理时间。 -
Q:启用文档 ACL 后,部分用户在知识库中看不到已同步的文档。
A:常见原因包括:
-
应用未开通步骤二中的 ACL 增量权限。
-
应用的通讯录可访问数据范围不包含该协作者。
-
该用户在飞书源文档上本来就没有阅读权限。
-
文档授权主体是群组或知识空间,而应用未开通
im:chat.members:read或wiki:member:retrieve权限。
-