飞书接 WorkBuddy 要四个凭证,分别在两个页面拿

2026-08-16

飞书这条路要四个凭证,比其他平台都多,而且分散在两个不同的页面。第一次配的人经常拿了两个就去填,然后卡在注册那一步。

这篇按拿凭证的顺序走一遍,顺带说清楚拿完之后还要做的三件事——光有凭证是通不了的

本文依据 WorkBuddy 官方文档《接入飞书指南》(Platform-Integration/Feishu-Guide),核对日 2026-08-16。飞书侧规则以飞书开放平台官方为准。我们没有安装客户端,界面文案以你实际看到的版本为准。

一、四个凭证在哪

凭证在哪个页面怎么拿
App ID凭证与基础信息直接可见,应用的唯一标识
App Secret凭证与基础信息点击查看
Encrypt Key事件与回调选择加密策略后,点刷新自动生成,或点编辑自定义
Verification Token事件与回调同上

官方对两组都标了「重要」:请务必妥善保管,不要泄露给他人。

记住这个分布:前两个在「凭证与基础信息」,后两个在「事件与回调」。找不到 Encrypt Key 的人,基本都在「凭证与基础信息」那一页反复翻。

二、拿凭证之前,前面还有三步

四个凭证不是一登录就有的。官方给的完整前序:

1)前提条件:电脑上已安装 WorkBuddy 并开启了助理远程控制功能;拥有一个飞书企业账号(需要有创建应用的权限)

个人版飞书进不了这个流程;企业账号但没有创建应用权限的,得找管理员开权限或者由管理员操作。

2)创建企业自建应用:访问飞书开放平台,用企业账号登录 → 点「创建企业自建应用」→ 填应用名称(官方建议如「Tencent WorkBuddy 助手」)、应用描述、应用图标 → 点「创建」。

3)添加机器人能力:应用详情页的「添加应用能力」区域,找到「机器人」卡片,点「添加」。

4)配置权限:左侧「权限管理」→「批量导入 / 导出权限」→ 先清空输入框 → 粘贴官方给的那段权限 JSON → 「确定新增权限」。这段 JSON 有一百多条权限,涵盖消息、云文档、多维表格、日历、任务、知识库等。

这四步做完,才轮到拿凭证。

三、把凭证填进 WorkBuddy

官方给的路径:点左上角的个人头像 → 选「设置 - 助理设置」→ 找到「飞书集成」开始配置。

App ID、App Secret 以及 Encrypt Key 填入对应的输入框。

然后选连接模式:

模式官方描述的适用人群
WebSocket 长连接个人 / 家庭 / 办公室用户(没有公网 IP)。配置更简单,不需要公网地址,开箱即用
使用 URL 回调有服务器、有公网 IP 的用户,需要额外在飞书开放平台填写生成的 Webhook 地址

绝大多数人选长连接。 点「注册」,配置成功显示已连接

选 URL 回调的话,点「注册」后系统会生成一个 Webhook 地址,点复制保存,后面要回填。

四、拿完凭证还没完:事件回调三件事

这是飞书接入最容易漏的一段。注册成功 ≠ 能收到消息。

回飞书开放平台,进应用详情页,左侧菜单点「事件与回调」:

1)配置订阅方式

  • WebSocket 长连接:在「订阅方式」中选择「使用长连接接收事件」,点「验证」,配置成功显示「连接成功」;
  • URL 回调:在「订阅方式」中选择「将事件发送至开发者服务器」,把刚才复制的 Webhook 地址粘进输入框,点「保存」。

2)添加消息接收事件

在「事件配置」区域,点「添加事件」,搜索并添加「接收消息」事件。

这一步漏了就收不到任何消息,而且不会有明显报错——机器人配得好好的,就是不理你。

3)配置卡片回调

切换到「回调配置」页签 → 搜索「卡片回传交互」→ 点「确认添加」。

这一步对应的是权限 JSON 里那两条 cardkit:card:writecardkit:card:read。不配的话卡片类交互不会正常工作。

五、最后一步:发布应用

官方原文:应用必须发布后才能在飞书中使用。

  1. 点页面上方的「创建版本」按钮;
  2. 填版本号(官方示例 1.0.0)和版本描述(官方示例「首次发布,集成 Tencent WorkBuddy」);
  3. 点「确定」创建版本;
  4. 创建成功后,点版本右侧的「发布」按钮。

官方提示:如果你是企业管理员,应用通常会自动审批通过;如果需要审批,请联系你的企业管理员。

这一步跟钉钉那边是同一个坑——钉钉官方文档里也有一模一样的一句「应用必须发布后才能在钉钉中使用」。两个平台都是配到「已连接」就以为结束了,结果搜不到机器人。

六、开始使用

在飞书的搜索框里输入刚才创建的机器人名称搜索 → 点机器人进入对话窗口,或者点「打开应用」→ 直接发需求。

官方给的例子是「帮我写一个待办事项应用」。WorkBuddy 会在电脑上自动执行任务,并把结果返回。

七、官方给的两条排查

1)机器人没有响应

  • 检查应用状态:确认应用已成功发布
  • 检查 WorkBuddy:确保电脑上的客户端正在运行,且助理服务已开启
  • 核对 Webhook:确认 Webhook 地址配置正确;
  • 检查权限:确保所有权限都已正确导入。

2)收不到消息

  • 确认已添加「接收消息」事件;
  • 确认已配置「卡片回传交互」回调;
  • 检查事件订阅中的 Webhook 地址是否正确。

这两条的区别值得留意:「没有响应」偏向应用状态与凭证;「收不到消息」偏向事件配置。对号入座能少走弯路。

另外还有一条官方 FAQ 里的飞书专属现象:配置 Webhook 时提示「无法检查链接」,官方说明可能出现在重复输入同一地址之后,做法是重新创建或重新填写一次配置,避免重复输入同一地址

八、凭证处理的三个习惯

一、四个一起存进密码管理器。 分两个页面拿,很容易存了一半忘一半。拿到就一起存。

二、复制后先过一道纯文本编辑器。 官方在多个平台的指南里反复提醒「避免带入多余空格或遗漏字符」。首尾空白肉眼看不出来,但会让注册直接失败。别在两个网页输入框之间直接来回复制。

三、Encrypt Key 和 Verification Token 可以重新生成。 官方说明这两个是点刷新自动生成或点编辑自定义的——万一丢了还能重来。这跟 QQ 那边不一样:QQ 的 AppSecret 官方明确说明不支持明文保存、二次查看将强制重置,只有一次机会。

九、最容易被忘的前提

飞书这条链路的终点,是你自己电脑上正在运行的那个客户端。官方在「机器人没有响应」的排查里把它列在第二条。

电脑关机、休眠、客户端退出——机器人一定不回复,而且在飞书开放平台后台里怎么查都查不出来。这也解释了「时好时坏」这类现象:你在电脑前的时候好好的,人一走电脑睡了就失联。

小结

  • 四个凭证分两个页面:「凭证与基础信息」拿 App ID + App Secret(Secret 要点击查看);「事件与回调」拿 Encrypt Key + Verification Token(点刷新生成或点编辑自定义)。
  • 填进 WorkBuddy:左上角头像 →「设置 - 助理设置」→「飞书集成」,填 App ID、App Secret、Encrypt Key,选模式后注册。没有公网 IP 就选 WebSocket 长连接。
  • 注册成功 ≠ 能收消息。还要在「事件与回调」里做三件事:选订阅方式(长连接要点「验证」)、添加「接收消息」事件配置「卡片回传交互」回调
  • 应用必须发布后才能在飞书中使用:创建版本 → 填版本号与描述 → 点「发布」。跟钉钉是同一个坑。
  • 排查分两类:「没有响应」查应用状态与凭证;「收不到消息」查事件配置。
  • 凭证四个一起存、先过纯文本编辑器查空白;Encrypt Key 与 Token 可重新生成。

功能与流程以官方为准,飞书侧规则以飞书开放平台官方为准,核对日 2026-08-16。

想系统学会用 AI?报名体系课或加入会员,照着学、照着用。