## 接口说明
飞书开放平台的服务端 API 以 tenant_access_token(应用身份)或 user_access_token(用户身份)鉴权。数据集成场景绝大多数使用应用身份:自建应用调用本接口,body 传 app_id 与 app_secret,返回 tenant_access_token 与 expire(秒,约 7200)。后续请求在 header 携带 Authorization: Bearer {tenant_access_token}。
### 调用步骤
1. 在飞书开发者后台创建自建应用,记录 App ID、App Secret。
2. 在【权限管理】中开通所需 scope(如审批 approval:approval、通讯录 contact:user.base:readonly 等),并发布应用版本(权限修改必须发版才生效)。
3. 调用本接口换 token,本地缓存,expire 到期前刷新。
4. 业务请求统一带 Bearer token;返回 code 非 0 时按 msg 与飞书错误码文档排查。
### 注意事项
- tenant_access_token 过期返回错误码 99991663,集成平台应捕获后自动刷新重放,而不是直接失败。
- app_secret 仅用于换 token,不应出现在业务请求中;泄露可在后台重置。
- 国际版(Lark)域名为 open.larksuite.com,接口路径一致,出海企业注意切换。
### 自建应用与应用商店应用
自建应用的 token 只能访问本企业(本租户)的数据;如果产品要上架飞书应用目录、服务多家企业,需要使用应用商店应用,走 app_access_token 加租户授权的流程,鉴权模型与本文不同,集成设计前先确认应用类型,避免做到一半返工。