创建企业应用
进入 开放与集成 → 开放平台 → 应用授权,点击创建应用。
填写应用名称和用途说明,例如“人事系统通讯录集成”,选择接口权限后创建。创建成功时会生成名为 Default 的 API Key,完整密钥只显示一次,请在关闭窗口前保存。
点击应用名称或查看进入详情,检查「基础信息」。
按应用分别管理凭据和权限,避免多个无关服务共用同一应用。
创建应用时即可选择自定义 API 权限,读取、管理与执行互不包含。
配置接口权限
在应用详情进入「权限配置」,点击编辑入口。
按服务需要选择权限范围,逐项检查接口的读取与写入权限。
保存后重新打开该页,核对实际授权集合。
将所需接口与权限名称提供给服务开发者,通过开发者文档核对请求要求。
只授予当前集成需要的接口权限,修改后重新检查保存结果。
创建和使用 API Key
切换到「应用凭据」,点击创建 API Key。
按窗口填写 Key 名称和有效期等要求,确认创建。
完整 Key 只在创建后展示一次,立即保存到企业密钥管理系统,不能通过列表中的掩码还原。
将密钥注入实际调用服务,按照接口文档使用 Authorization: Bearer <API_KEY> 请求头。
确认应用启用,再调用一个已授权的只读接口,检查返回结果。
列表用于检查名称、到期时间和状态,完整密钥只在创建时显示。
轮换、停用与删除
需要轮换时创建新 Key,更新调用服务并验证成功,再停用旧 Key。若怀疑泄露,应及时停用相关密钥,检查最近使用情况及调用日志。
暂停整项集成可以停用应用。删除应用前需先停用,并确认调用方已停止使用;启用状态下删除按钮不可用。停用应用或停用密钥会使依赖它的服务无法继续正常调用。
处理调用错误
401: 检查密钥、请求头和应用状态。
403: 检查接口权限与目标数据范围。
进一步处理以开发者文档对应接口的错误响应为准。应定位缺失权限,避免直接扩大为全部权限。