跳转到内容

飞书企业自建应用消息

企业自建应用适合面向指定用户或群聊发送消息,需要管理员控制应用权限与可用范围。本文依据飞书开放平台资料整理,核验日期为 2026-09-08;未执行真实租户发送验证。

  • 具备创建企业自建应用和发布版本的权限。
  • 明确接收标识类型,例如 open_iduser_idchat_id
  • 应用已申请发送消息所需权限,并覆盖目标用户。
  1. 在飞书开发者后台创建企业自建应用,记录 App ID。
  2. 申请消息发送权限,配置应用可用范围。
  3. 创建并发布应用版本,使权限变更生效。
  4. 将 App Secret 存入服务器端密钥管理。
  5. 使用 App ID 与 App Secret 获取 tenant_access_token,再调用消息发送接口。
字段必需说明
APP_ID企业自建应用标识
APP_SECRET获取租户访问令牌的敏感凭据
TENANT_ACCESS_TOKEN有有效期,发送端应缓存并提前刷新
RECEIVE_ID接收用户或群聊标识,必须与查询参数类型一致

JavaScript 示例需要 Node.js 20 或更新版本;Python 示例需要安装 requests

先获取访问令牌,再发送文本消息:

Terminal window
curl -X POST 'https://open.feishu.cn/open-apis/auth/v3/tenant_access_token/internal' \
-H 'Content-Type: application/json' \
-d '{"app_id":"APP_ID","app_secret":"APP_SECRET"}'
curl -X POST 'https://open.feishu.cn/open-apis/im/v1/messages?receive_id_type=open_id' \
-H 'Authorization: Bearer TENANT_ACCESS_TOKEN' \
-H 'Content-Type: application/json' \
-d '{"receive_id":"OPEN_ID","msg_type":"text","content":"{\"text\":\"通知渠道连通性测试\"}"}'

检查 HTTP 状态、飞书业务码和返回的消息标识,并由目标用户确认收到消息。若使用 chat_id,还需确认应用机器人已经具备向该群发送消息的条件。

  • App Secret 不能发送到前端;访问令牌只在服务器端缓存。
  • 只申请发送消息需要的权限,并限制应用可用范围。
  • 不在日志中记录完整 Token、Secret 或消息中的敏感业务数据。

权限不足:检查权限是否已申请、版本是否已发布、管理员是否已授权。

接收人无效:确认 receive_id_typeRECEIVE_ID 的实际类型一致。

访问令牌失效:按返回的有效期缓存和刷新,不要永久保存单次令牌。