轻易云
注册体验
POSThttps://open.feishu.cn/open-apis/auth/v3/tenant_access_token/internalapp_id + app_secret 换 tenant_access_token

自建应用获取 tenant_access_token

飞书自建应用鉴权接口:凭 app_id + app_secret 换取 tenant_access_token(有效期 2 小时),之后以 Bearer 方式调用飞书审批、通讯录等 OpenAPI。

## 接口说明 飞书开放平台的服务端 API 以 tenant_access_token(应用身份)或 user_access_token(用户身份)鉴权。数据集成场景绝大多数使用应用身份:自建应用调用本接口,body 传 app_id 与 app_secret,返回 tenant_access_token 与 expire(秒,约 7200)。后续请求在 header 携带 Authorization: Bearer {tenant_access_token}。 ### 调用步骤 1. 在飞书开发者后台创建自建应用,记录 App ID、App Secret。 2. 在【权限管理】中开通所需 scope(如审批 approval:approval、通讯录 contact:user.base:readonly 等),并发布应用版本(权限修改必须发版才生效)。 3. 调用本接口换 token,本地缓存,expire 到期前刷新。 4. 业务请求统一带 Bearer token;返回 code 非 0 时按 msg 与飞书错误码文档排查。 ### 注意事项 - tenant_access_token 过期返回错误码 99991663,集成平台应捕获后自动刷新重放,而不是直接失败。 - app_secret 仅用于换 token,不应出现在业务请求中;泄露可在后台重置。 - 国际版(Lark)域名为 open.larksuite.com,接口路径一致,出海企业注意切换。 ### 自建应用与应用商店应用 自建应用的 token 只能访问本企业(本租户)的数据;如果产品要上架飞书应用目录、服务多家企业,需要使用应用商店应用,走 app_access_token 加租户授权的流程,鉴权模型与本文不同,集成设计前先确认应用类型,避免做到一半返工。

代码示例

curl
curl -X POST "https://open.feishu.cn/open-apis/auth/v3/tenant_access_token/internal" \
  -H "Content-Type: application/json" \
  -d '{"app_id":"cli_xxxx","app_secret":"yyyy"}'

错误码

错误码消息含义
99991663tenant access token invalidtoken 无效或过期,重新获取后重试
99991664app access token invalidapp 维度 token 无效,检查 app_id/app_secret
99991672reach rate limit触发频控,降低调用频率