## 接口说明
企业微信所有服务端 API 都通过 access_token 鉴权:自建应用使用 corpid + 应用的 corpsecret 调用本接口换取 token;token 有效期 7200 秒,过期前可重复使用。corpsecret 在企业微信管理后台【应用管理 → 自建应用】中查看;通讯录类接口需要使用【通讯录同步】助手的独立 secret。
### 调用步骤
1. 管理后台创建自建应用,记录 AgentId 与 Secret;企业 ID(corpid)在【我的企业】页底部查看。
2. 配置应用的可信 IP(企业微信强制要求,未配置的出口 IP 调用会返回 60020)。
3. 换 token 并本地缓存,过期前主动刷新;不同 secret(应用 secret / 通讯录 secret)对应不同 token,需分开缓存。
4. 业务调用把 access_token 拼在 URL query 上。
### 响应
成功:{"errcode":0,"errmsg":"ok","access_token":"xxxx","expires_in":7200}。errcode 非 0 按全局错误码文档排查。
### 生产建议
轻易云连接器按 corpid+secret 维度做 token 单例缓存与并发收敛;多应用、多 secret 场景统一管理,避免任务间互相挤掉 token 缓存导致抖动。
### 多 secret 管理
一个企业通常至少有应用 secret、通讯录同步 secret 两套凭据,部分场景还有客户联系 secret;每套 secret 换出的 token 互不通用,集成平台应按“corpid + secret 用途”两个维度做缓存键,串用会报 40014,排查时容易误判为 token 过期。