轻易云
注册体验
GEThttps://qyapi.weixin.qq.com/cgi-bin/gettokencorpid + corpsecret 换 access_token

获取 access_token(gettoken)

企业微信服务端 API 鉴权接口:凭 corpid + corpsecret 换取 access_token(有效期 7200 秒),是调用审批、通讯录等接口的前置步骤。

## 接口说明 企业微信所有服务端 API 都通过 access_token 鉴权:自建应用使用 corpid + 应用的 corpsecret 调用本接口换取 token;token 有效期 7200 秒,过期前可重复使用。corpsecret 在企业微信管理后台【应用管理 → 自建应用】中查看;通讯录类接口需要使用【通讯录同步】助手的独立 secret。 ### 调用步骤 1. 管理后台创建自建应用,记录 AgentId 与 Secret;企业 ID(corpid)在【我的企业】页底部查看。 2. 配置应用的可信 IP(企业微信强制要求,未配置的出口 IP 调用会返回 60020)。 3. 换 token 并本地缓存,过期前主动刷新;不同 secret(应用 secret / 通讯录 secret)对应不同 token,需分开缓存。 4. 业务调用把 access_token 拼在 URL query 上。 ### 响应 成功:{"errcode":0,"errmsg":"ok","access_token":"xxxx","expires_in":7200}。errcode 非 0 按全局错误码文档排查。 ### 生产建议 轻易云连接器按 corpid+secret 维度做 token 单例缓存与并发收敛;多应用、多 secret 场景统一管理,避免任务间互相挤掉 token 缓存导致抖动。 ### 多 secret 管理 一个企业通常至少有应用 secret、通讯录同步 secret 两套凭据,部分场景还有客户联系 secret;每套 secret 换出的 token 互不通用,集成平台应按“corpid + secret 用途”两个维度做缓存键,串用会报 40014,排查时容易误判为 token 过期。

代码示例

curl
curl "https://qyapi.weixin.qq.com/cgi-bin/gettoken?corpid=wwxxxx&corpsecret=yyyy"

错误码

错误码消息含义
40001invalid credentialcorpid/corpsecret 不正确或不匹配
40014invalid access_tokentoken 非法或已过期,重新获取
42001access_token expiredtoken 超时,刷新后重试
60020not allow to access from your ip出口 IP 未配置到应用可信 IP 列表