## 接口说明
企业内部应用调用钉钉服务端 API 前,必须先通过 gettoken 接口换取 access_token。请求为 GET,query 携带 appkey 与 appsecret(在钉钉开发者后台应用详情页获取)。成功后返回 access_token 与 expires_in(7200 秒);后续业务接口把 access_token 拼在 URL query 上调用。
### 调用步骤
1. 在钉钉开放平台创建企业内部应用(H5 微应用/小程序均可),记录 AppKey、AppSecret。
2. 按需为应用添加接口权限(如审批、通讯录读取),并设置服务器出口 IP 白名单。
3. 本地缓存 access_token,过期前提前刷新;不要在每次业务调用前重新获取(频繁获取无意义且有被限流风险)。
### 响应示例
成功:{"errcode":0,"errmsg":"ok","access_token":"xxxx","expires_in":7200}。errcode 非 0 时按 errmsg 排查。
### 新版网关提示
钉钉新一代 API(api.dingtalk.com)改用 POST /v1.0/oauth2/accessToken(JSON body:appKey、appSecret)获取 token,并配合 x-acs-dingtalk-access-token header 调用;审批等老接口仍走 oapi 域名。轻易云连接器同时兼容两套网关,按接口版本自动选择。
### 安全建议
AppSecret 属于高敏凭据,应存放在集成平台的密钥管理中并定期轮换;泄露时可在开发者后台重置。