钉钉接 WorkBuddy 的四个凭证在哪拿?两个页面,别只拿了一半
钉钉接入卡人的地方有两个:一个是应用必须发布(很多人配到「已连接」就以为完了),另一个就是本文说的——四个凭证分散在两个页面,拿了一半就去填,注册当然不成功。
这篇按拿凭证的动线走一遍,把位置、名称、填到哪儿一次说清。
本文依据 WorkBuddy 官方文档《接入钉钉指南》(
Platform-Integration/Dingtalk-Guide),核对日 2026-08-16。钉钉侧规则以钉钉开放平台官方为准。我们没有安装客户端,界面文案以你实际看到的版本为准。
一、四个凭证的位置
| 凭证 | 在哪个菜单 | 官方备注 |
|---|---|---|
| Client ID | 应用详情页左侧「凭证与基础信息」 | 也叫 AppKey |
| Client Secret | 同上 | 也叫 AppSecret |
| AES Key | 左侧「开发配置 - 事件订阅」,推送方式选「HTTP推送」 | 点刷新按钮自动生成 |
| Token | 同上 | 同上 |
官方对两组都标了「重要」:请务必妥善保管,不要泄露给他人。
「也叫 AppKey / AppSecret」这个备注很实用——钉钉后台不同位置、不同版本的文档里,这两个名字可能混着用。看到 AppKey 别以为是另一个东西。
AES Key 和 Token 那一组的关键动作是:先在「开发配置 - 事件订阅」里,把「推送方式」选成「HTTP推送」,这两个框才会出现,然后点刷新按钮自动生成。
二、拿凭证之前的三步
凭证不是一登录就有的,前面还有:
1)前提条件(官方给的两条)
- 电脑上已安装 WorkBuddy,并开启了助理远程控制功能;
- 拥有一个具有企业管理员权限的钉钉账号。
第二条是硬门槛。官方提示:如果系统提示「该账号还未加入组织」,你可以创建一个个人企业,按需填写信息即可。
2)创建应用
开发者后台首页 → 点「应用开发」→ 点「创建应用」→ 填写:
| 配置项 | 官方说明 |
|---|---|
| 应用名称 | 自定义名称(官方标注:内容随便写,后续都可以修改) |
| 应用描述 | 简单描述用途 |
| 应用类型 | 官方标注:可以暂时不传 |
填完点「保存」。
3)添加机器人能力
应用创建成功后会自动跳到「添加应用能力」页面:找到「机器人」选项 → 点「添加机器人」→ 填机器人名称、机器人描述、上传预览图 → 点「确认发布」。
注意这个「确认发布」是发布机器人能力,不是发布应用。 后面还有一个独立的发布应用步骤,两个都得做——这是钉钉接入最主要的坑,因为「发布」这个词在整个流程里出现了三次。
三、三个权限,名字要对上
在应用详情页左侧菜单点「权限管理」,在搜索框中分别搜索以下权限并点「立即开通」:
Card.Streaming.Write
Card.Instance.Write
qyapi_robot_sendmsg
前两个管卡片消息的写入,第三个管机器人发消息。
三个一次开齐。 少开一个的表现往往不是报错,而是消息发得出去、回不来,或者回来了但卡片渲染不出来——很难从现象反推是权限问题。
对比一下飞书:飞书是官方给一段一百多条权限的 JSON 让你批量导入。钉钉这边三条,一条条搜就行,工作量小得多。
四、填进 WorkBuddy 并选模式
官方路径:打开 WorkBuddy,从左下角头像处进入「设置 - 助理设置」,选择「钉钉集成」。
把 Client ID 和 Client Secret 填入对应输入框,然后选连接模式:
| 模式 | 官方描述的适用人群 | 要不要额外配置 |
|---|---|---|
| WebSocket 长连接 | 个人 / 家庭 / 办公室用户(没有公网 IP)。配置更简单,不需要公网地址,开箱即用 | 不需要 |
| 使用 URL 回调 | 有服务器、有公网 IP 的用户 | 需要回钉钉开发者后台填写生成的 Webhook 地址 |
没有公网 IP 就选长连接。 点「注册」,配置成功显示「已连接」。
选 URL 回调的话,点注册后显示「已注册」,系统生成一个 Webhook 地址,点复制保存,然后回钉钉开发者后台:
- 进入机器人配置页面,下滑到页面底部,找到消息接收配置;
- 把「Stream 模式」切换为「HTTP 模式」;
- 在「消息接收地址」中粘贴 Webhook 地址;
- 把地址中的 http 改为 https(官方专门标了「重要」);
- 点「发布」保存配置。
第 4 步是这条路上最阴的坑:地址是系统生成的,直接复制粘贴,协议头可能就是 http,钉钉那边不认。而且不会给「协议错误」的提示,表现出来就是机器人不回消息。
注意第 5 步这个「发布」是保存消息接收配置的,跟发布应用又不是一回事。这就是前面说的、「发布」在流程里出现三次的第三次。
五、别忘了发布应用
官方原文:应用必须发布后才能在钉钉中使用。
- 点页面上方的「查看版本详情」;
- 填写版本描述信息;
- 点「确认发布」提交审核;
- 等待审核通过(官方原文:通常会很快自动审批)。
入口在「查看版本详情」后面——如果你一直在「凭证与基础信息」「权限管理」这几个页面之间来回,很可能压根没点进过这个入口。
六、开始使用:群聊与单聊
群聊:
- 创建或选择一个群聊——创建群聊时要确保群的「归属组织」与创建机器人时的组织相同;
- 群右上角设置 →「机器人」→「添加机器人」→ 搜索并选择你创建的机器人 → 确认添加;
- 在群里 @机器人 发需求。
第 1 步的「归属组织」是第二个高频坑。你可能有多个组织(尤其是按官方建议临时创建了「个人企业」之后),随手建的群归属到了另一个组织,机器人就是搜不出来。
单聊:钉钉顶部搜索框搜机器人名称,点进对话窗口直接发消息。
七、官方给的两条排查
1)机器人没有响应
- 检查应用状态:确认应用已发布并通过审批;
- 检查 Webhook 配置:确认地址正确,且使用的是 https 协议;
- 检查 WorkBuddy:确保电脑上的客户端正在运行,且助理服务已开启;
- 检查权限:确认三个权限都已正确开通。
2)在群里找不到机器人
- 确认机器人应用已发布;
- 确认群聊的「归属组织」与机器人所属组织相同;
- 尝试重启钉钉客户端。
第 3 条挺实用——发布刚生效时客户端缓存可能没刷新,重启一次比反复搜索有用。
八、凭证处理的两个习惯
一、四个一起存进密码管理器。 分两个页面拿,很容易存了一半忘一半。
二、复制后先过一道纯文本编辑器。 官方在多个平台的指南里反复提醒「避免带入多余空格或遗漏字符」——首尾空白肉眼看不出来,但会让注册直接失败。别在两个网页输入框之间直接来回复制。
顺带说一句钉钉的一个好处:这四个凭证都是可以重新获取或重新生成的(AES Key 与 Token 直接点刷新就行)。这跟 QQ 那边不一样——QQ 的 AppSecret 官方明确说明不支持明文保存、二次查看将强制重置,只有一次机会。
九、最容易被忘的前提
钉钉这条链路的终点是你自己电脑上正在运行的那个客户端,官方在排查里把它列在第三条。
电脑关机、休眠、客户端退出——机器人一定不回复,在钉钉开放平台后台里怎么查都查不出来。
小结
- 四个凭证两个页面:「凭证与基础信息」拿 Client ID(AppKey)+ Client Secret(AppSecret);「开发配置 - 事件订阅」推送方式选「HTTP推送」后,点刷新生成 AES Key + Token。
- 三个权限一次开齐:
Card.Streaming.Write、Card.Instance.Write、qyapi_robot_sendmsg。 - WorkBuddy 侧:左下角头像 →「设置 - 助理设置」→「钉钉集成」。没有公网 IP 选 WebSocket 长连接。
- 走 URL 回调的话,回钉钉后台把 Stream 模式切成 HTTP 模式,并把地址里的 http 改成 https(官方标「重要」)。
- ★ 「发布」在流程里出现三次:发布机器人能力 ≠ 保存消息接收配置 ≠ 发布应用。发布应用的入口在「查看版本详情」。
- 群里搜不到机器人:查发布状态 → 查群的「归属组织」是否与机器人一致 → 重启钉钉。
- 前提:企业管理员权限的钉钉账号(没有组织可以创建个人企业)。
功能与流程以官方为准,钉钉侧规则以钉钉开放平台官方为准,核对日 2026-08-16。