跳转至

IM 应用


IM 应用用于接入飞书,为故障作战室提供创建群聊、邀请成员、同步故障信息和响应卡片操作等能力。

拥有工作空间管理或集成管理权限的成员,可进入集成 > IM 应用查看和管理已接入的应用。应用列表展示应用信息和连接状态,支持按应用名称搜索;点击应用可进入详情。

接入应用

进入集成 > IM 应用,点击接入应用并选择飞书,然后按照页面提示填写凭证并完成飞书开放平台配置。

接入飞书

1. 创建飞书应用

  1. 登录飞书开放平台,创建一个企业自建应用
  2. 应用能力中添加机器人能力。

2. 填写应用参数

进入集成 > IM 应用,点击接入应用并选择飞书。填写应用名称及以下参数:

字段 是否必填 说明
App ID 飞书应用的唯一标识
App Secret 用于获取应用访问凭证;加密保存且不回显
Verification Token 用于校验卡片回调是否来自当前应用
Encrypt Key 用于解密飞书发送的卡片回调请求

各参数在飞书开放平台中的获取位置如下:

  • App IDApp Secret:进入开发者后台 > 选择应用 > 基础信息 > 凭证与基础信息
  • Verification Token:进入开发者后台 > 选择应用 > 开发配置 > 事件与回调 > 加密策略,复制系统显示的 Verification Token;
  • Encrypt Key:同样在加密策略页获取。如果该项显示为未开启,请点击重置自定义编辑生成或设置 Encrypt Key,然后将其填写到接入页面。两端的值必须完全一致,否则回调请求将无法解密。

飞书开放平台事件与回调的加密策略页面,Verification Token 已隐藏

3. 开通应用权限

在飞书开放平台的权限管理中,为应用开通以下权限:

权限 用途
im:chat 创建、管理和解散作战室群聊,邀请成员并生成群分享链接
im:message 发送和更新故障卡片
contact:user.id:readonly 通过邮箱或手机号匹配飞书用户,用于自动邀请成员
配置通讯录数据范围

contact:user.id:readonly 开通后,还需要配置该权限可访问的通讯录数据范围:

  1. 权限管理中找到 contact:user.id:readonly,点击可访问的数据范围 > 配置
  2. 通讯录中选择全部成员,或指定允许访问的部门和成员;
  3. 确保数据范围包含所有可能被邀请进入作战室的成员。
通讯录数据范围必须覆盖被邀请成员

系统只能获取授权范围内的飞书用户信息。成员不在 contact:user.id:readonly 的通讯录数据范围内时,系统无法通过邮箱或手机号找到该成员,创建作战室群聊时将无法邀请该成员。

4. 配置卡片回调

凭证校验成功后,接入页面第三步会生成卡片回调 URL。进入飞书开放平台的开发配置 > 事件与回调 > 回调配置,完成以下配置:

  1. 选择「将回调发送至开发者服务器」,填写接入页面生成的卡片回调 URL
  2. 添加回调:card.action.trigger

飞书开放平台回调配置页面,选择将回调发送至开发者服务器

卡片回调可以稍后配置:未配置回调不影响应用显示为已连接和创建群聊,但群内故障卡片的认领、关闭等操作暂不可用。

5. 发布应用

  1. 进入飞书开放平台的 应用发布 > 版本管理与发布,点击「创建版本」;
  2. 配置应用的“可用范围”,选择“全部成员”,或指定允许使用该应用的部门和成员;
  3. 确保可用范围包含可能创建作战室、作为故障处理人或被邀请进入作战室的成员;
  4. 提交并完成应用发布。
应用可用范围必须覆盖作战室成员

成员不在应用可用范围内时,无法正常使用该应用,创建群聊或邀请成员可能失败。若选择部分成员或部门,请在人员范围发生变化后及时更新并重新发布应用。

6. 完成接入

完成应用凭证校验后,即可完成接入,应用状态显示为“已连接”。进入应用详情的“回调配置”,可继续查看回调状态或复制回调地址。

查看和管理应用

点击应用行进入详情,可查看基本信息、连接状态、作战室能力和操作记录。

  • 应用详情提供“回调配置”,用于查看并复制卡片回调 URL;
  • 应用名称、App ID、App Secret、Verification Token 等均可以修改;
  • 可以在详情页中选择删除不需要的应用。

飞书的卡片回调 URL 仅拥有 IM 应用管理权限的工作空间管理员可以查看和复制。查看、复制、配置变更及应用删除等操作均会写入审计记录。

删除应用前需要二次确认。删除后配置不可恢复,也不能再用于创建新的作战室;已经创建的外部群聊和访问记录不受影响。

连接状态

状态 说明
待验证 应用凭证尚未通过校验,不能用于创建作战室
已连接 凭证与基础能力校验成功,可以用于创建作战室
连接异常 凭证失效、权限不足或企业侧应用不可用,不能创建新的作战室

飞书应用还会独立显示回调配置状态

状态 说明
待配置 尚未收到通过校验的卡片回调;仍可创建群聊,但卡片操作暂不可用
正常 已收到并通过来源校验的卡片回调
异常 回调持续不可达,或验签、解密失败;请检查飞书平台和应用详情中的回调配置

应用连接异常时,请根据页面提示检查凭证、应用权限和应用可用范围。已有作战室的外部群聊不会因此被自动关闭。

常见问题

为什么应用无法完成接入?

请按照页面提示检查以下配置:

  • 应用凭证是否正确;
  • 飞书应用是否已经添加机器人能力并发布应用版本;
  • 飞书权限、通讯录数据权限和应用可用范围是否配置完整。

为什么已接入的应用不能创建作战室?

只有状态为已连接的应用可以创建作战室。请进入应用详情查看连接状态和操作记录,并根据异常提示修复配置。

更换 Secret 后需要重新配置平台权限吗?

如果 App ID 和应用本身没有变化,仅更换 App Secret 通常不需要重新开通平台权限或卡片回调。保存新 App Secret 后,请确认应用恢复为已连接状态。

为什么飞书应用已连接,但卡片操作没有生效?

请进入应用详情查看回调配置状态

  • 状态为待配置:请将卡片回调 URL 配置到飞书开放平台,并添加 card.action.trigger 回调;
  • 状态为异常:请检查回调地址,并确认 Verification TokenEncrypt Key 与飞书开放平台中的配置完全一致。

回调恢复正常前,仍可创建和进入飞书群聊,但无法处理群内故障卡片操作。

更多阅读

您可能对以下内容感兴趣:

文档评价

文档内容是否对您有帮助?