钉钉接 WorkBuddy 的四个凭证在哪拿?两个页面,别只拿了一半

2026-08-16
站内工具 token 计算器 → 粘一段文本,估算它占多少 token、按当前单价一次调用大概花多少钱。

钉钉接入卡人的地方有两个:一个是应用必须发布(很多人配到「已连接」就以为完了),另一个就是本文说的——四个凭证分散在两个页面,拿了一半就去填,注册当然不成功。

这篇按拿凭证的动线走一遍,把位置、名称、填到哪儿一次说清。

本文依据 WorkBuddy 官方文档《接入钉钉指南》(Platform-Integration/Dingtalk-Guide),核对日 2026-08-16。钉钉侧规则以钉钉开放平台官方为准。我们没有安装客户端,界面文案以你实际看到的版本为准。

一、四个凭证的位置

凭证在哪个菜单官方备注
Client ID应用详情页左侧「凭证与基础信息也叫 AppKey
Client Secret同上也叫 AppSecret
AES Key左侧「开发配置 - 事件订阅」,推送方式选「HTTP推送刷新按钮自动生成
Token同上同上

官方对两组都标了「重要」:请务必妥善保管,不要泄露给他人。

「也叫 AppKey / AppSecret」这个备注很实用——钉钉后台不同位置、不同版本的文档里,这两个名字可能混着用。看到 AppKey 别以为是另一个东西。

AES Key 和 Token 那一组的关键动作是:先在「开发配置 - 事件订阅」里,把「推送方式」选成「HTTP推送」,这两个框才会出现,然后点刷新按钮自动生成。

二、拿凭证之前的三步

凭证不是一登录就有的,前面还有:

1)前提条件(官方给的两条)

  • 电脑上已安装 WorkBuddy,并开启了助理远程控制功能
  • 拥有一个具有企业管理员权限的钉钉账号。

第二条是硬门槛。官方提示:如果系统提示「该账号还未加入组织」,你可以创建一个个人企业,按需填写信息即可。

2)创建应用

开发者后台首页 → 点「应用开发」→ 点「创建应用」→ 填写:

配置项官方说明
应用名称自定义名称(官方标注:内容随便写,后续都可以修改)
应用描述简单描述用途
应用类型官方标注:可以暂时不传

填完点「保存」。

3)添加机器人能力

应用创建成功后会自动跳到「添加应用能力」页面:找到「机器人」选项 → 点「添加机器人」→ 填机器人名称、机器人描述、上传预览图 → 点「确认发布」。

注意这个「确认发布」是发布机器人能力,不是发布应用。 后面还有一个独立的发布应用步骤,两个都得做——这是钉钉接入最主要的坑,因为「发布」这个词在整个流程里出现了三次。

三、三个权限,名字要对上

在应用详情页左侧菜单点「权限管理」,在搜索框中分别搜索以下权限并点「立即开通」:

Card.Streaming.Write
Card.Instance.Write
qyapi_robot_sendmsg

前两个管卡片消息的写入,第三个管机器人发消息。

三个一次开齐。 少开一个的表现往往不是报错,而是消息发得出去、回不来,或者回来了但卡片渲染不出来——很难从现象反推是权限问题。

对比一下飞书:飞书是官方给一段一百多条权限的 JSON 让你批量导入。钉钉这边三条,一条条搜就行,工作量小得多。

四、填进 WorkBuddy 并选模式

官方路径:打开 WorkBuddy,从左下角头像处进入「设置 - 助理设置」,选择「钉钉集成」。

Client IDClient Secret 填入对应输入框,然后选连接模式:

模式官方描述的适用人群要不要额外配置
WebSocket 长连接个人 / 家庭 / 办公室用户(没有公网 IP)。配置更简单,不需要公网地址,开箱即用不需要
使用 URL 回调有服务器、有公网 IP 的用户需要回钉钉开发者后台填写生成的 Webhook 地址

没有公网 IP 就选长连接。 点「注册」,配置成功显示「已连接」。

选 URL 回调的话,点注册后显示「已注册」,系统生成一个 Webhook 地址,点复制保存,然后回钉钉开发者后台:

  1. 进入机器人配置页面,下滑到页面底部,找到消息接收配置;
  2. 把「Stream 模式」切换为「HTTP 模式」;
  3. 在「消息接收地址」中粘贴 Webhook 地址;
  4. 把地址中的 http 改为 https(官方专门标了「重要」);
  5. 点「发布」保存配置。

第 4 步是这条路上最阴的坑:地址是系统生成的,直接复制粘贴,协议头可能就是 http,钉钉那边不认。而且不会给「协议错误」的提示,表现出来就是机器人不回消息。

注意第 5 步这个「发布」是保存消息接收配置的,跟发布应用又不是一回事。这就是前面说的、「发布」在流程里出现三次的第三次。

五、别忘了发布应用

官方原文:应用必须发布后才能在钉钉中使用。

  1. 点页面上方的「查看版本详情」;
  2. 填写版本描述信息;
  3. 点「确认发布」提交审核;
  4. 等待审核通过(官方原文:通常会很快自动审批)。

入口在「查看版本详情」后面——如果你一直在「凭证与基础信息」「权限管理」这几个页面之间来回,很可能压根没点进过这个入口。

六、开始使用:群聊与单聊

群聊

  1. 创建或选择一个群聊——创建群聊时要确保群的「归属组织」与创建机器人时的组织相同
  2. 群右上角设置 →「机器人」→「添加机器人」→ 搜索并选择你创建的机器人 → 确认添加;
  3. 在群里 @机器人 发需求。

第 1 步的「归属组织」是第二个高频坑。你可能有多个组织(尤其是按官方建议临时创建了「个人企业」之后),随手建的群归属到了另一个组织,机器人就是搜不出来。

单聊:钉钉顶部搜索框搜机器人名称,点进对话窗口直接发消息。

七、官方给的两条排查

1)机器人没有响应

  • 检查应用状态:确认应用已发布并通过审批
  • 检查 Webhook 配置:确认地址正确,且使用的是 https 协议;
  • 检查 WorkBuddy:确保电脑上的客户端正在运行,且助理服务已开启
  • 检查权限:确认三个权限都已正确开通。

2)在群里找不到机器人

  • 确认机器人应用已发布
  • 确认群聊的「归属组织」与机器人所属组织相同;
  • 尝试重启钉钉客户端

第 3 条挺实用——发布刚生效时客户端缓存可能没刷新,重启一次比反复搜索有用。

八、凭证处理的两个习惯

一、四个一起存进密码管理器。 分两个页面拿,很容易存了一半忘一半。

二、复制后先过一道纯文本编辑器。 官方在多个平台的指南里反复提醒「避免带入多余空格或遗漏字符」——首尾空白肉眼看不出来,但会让注册直接失败。别在两个网页输入框之间直接来回复制。

顺带说一句钉钉的一个好处:这四个凭证都是可以重新获取或重新生成的(AES Key 与 Token 直接点刷新就行)。这跟 QQ 那边不一样——QQ 的 AppSecret 官方明确说明不支持明文保存、二次查看将强制重置,只有一次机会。

九、最容易被忘的前提

钉钉这条链路的终点是你自己电脑上正在运行的那个客户端,官方在排查里把它列在第三条。

电脑关机、休眠、客户端退出——机器人一定不回复,在钉钉开放平台后台里怎么查都查不出来。

小结

  • 四个凭证两个页面:「凭证与基础信息」拿 Client ID(AppKey)+ Client Secret(AppSecret);「开发配置 - 事件订阅」推送方式选「HTTP推送」后,点刷新生成 AES Key + Token
  • 三个权限一次开齐:Card.Streaming.WriteCard.Instance.Writeqyapi_robot_sendmsg
  • WorkBuddy 侧:左下角头像 →「设置 - 助理设置」→「钉钉集成」。没有公网 IP 选 WebSocket 长连接。
  • 走 URL 回调的话,回钉钉后台把 Stream 模式切成 HTTP 模式,并把地址里的 http 改成 https(官方标「重要」)。
  • ★ 「发布」在流程里出现三次:发布机器人能力 ≠ 保存消息接收配置 ≠ 发布应用。发布应用的入口在「查看版本详情」。
  • 群里搜不到机器人:查发布状态 → 查群的「归属组织」是否与机器人一致 → 重启钉钉。
  • 前提:企业管理员权限的钉钉账号(没有组织可以创建个人企业)。

功能与流程以官方为准,钉钉侧规则以钉钉开放平台官方为准,核对日 2026-08-16。

想系统学会用 AI?报名体系课或加入会员,照着学、照着用。