飞书接 WorkBuddy 要四个凭证,分别在两个页面拿
飞书这条路要四个凭证,比其他平台都多,而且分散在两个不同的页面。第一次配的人经常拿了两个就去填,然后卡在注册那一步。
这篇按拿凭证的顺序走一遍,顺带说清楚拿完之后还要做的三件事——光有凭证是通不了的。
本文依据 WorkBuddy 官方文档《接入飞书指南》(
Platform-Integration/Feishu-Guide),核对日 2026-08-16。飞书侧规则以飞书开放平台官方为准。我们没有安装客户端,界面文案以你实际看到的版本为准。
一、四个凭证在哪
| 凭证 | 在哪个页面 | 怎么拿 |
|---|---|---|
| App ID | 「凭证与基础信息」 | 直接可见,应用的唯一标识 |
| App Secret | 「凭证与基础信息」 | 点击查看 |
| Encrypt Key | 「事件与回调」 | 选择加密策略后,点刷新自动生成,或点编辑自定义 |
| Verification Token | 「事件与回调」 | 同上 |
官方对两组都标了「重要」:请务必妥善保管,不要泄露给他人。
记住这个分布:前两个在「凭证与基础信息」,后两个在「事件与回调」。找不到 Encrypt Key 的人,基本都在「凭证与基础信息」那一页反复翻。
二、拿凭证之前,前面还有三步
四个凭证不是一登录就有的。官方给的完整前序:
1)前提条件:电脑上已安装 WorkBuddy 并开启了助理远程控制功能;拥有一个飞书企业账号(需要有创建应用的权限)。
个人版飞书进不了这个流程;企业账号但没有创建应用权限的,得找管理员开权限或者由管理员操作。
2)创建企业自建应用:访问飞书开放平台,用企业账号登录 → 点「创建企业自建应用」→ 填应用名称(官方建议如「Tencent WorkBuddy 助手」)、应用描述、应用图标 → 点「创建」。
3)添加机器人能力:应用详情页的「添加应用能力」区域,找到「机器人」卡片,点「添加」。
4)配置权限:左侧「权限管理」→「批量导入 / 导出权限」→ 先清空输入框 → 粘贴官方给的那段权限 JSON → 「确定新增权限」。这段 JSON 有一百多条权限,涵盖消息、云文档、多维表格、日历、任务、知识库等。
这四步做完,才轮到拿凭证。
三、把凭证填进 WorkBuddy
官方给的路径:点左上角的个人头像 → 选「设置 - 助理设置」→ 找到「飞书集成」开始配置。
把 App ID、App Secret 以及 Encrypt Key 填入对应的输入框。
然后选连接模式:
| 模式 | 官方描述的适用人群 |
|---|---|
| WebSocket 长连接 | 个人 / 家庭 / 办公室用户(没有公网 IP)。配置更简单,不需要公网地址,开箱即用 |
| 使用 URL 回调 | 有服务器、有公网 IP 的用户,需要额外在飞书开放平台填写生成的 Webhook 地址 |
绝大多数人选长连接。 点「注册」,配置成功显示已连接。
选 URL 回调的话,点「注册」后系统会生成一个 Webhook 地址,点复制保存,后面要回填。
四、拿完凭证还没完:事件回调三件事
这是飞书接入最容易漏的一段。注册成功 ≠ 能收到消息。
回飞书开放平台,进应用详情页,左侧菜单点「事件与回调」:
1)配置订阅方式
- WebSocket 长连接:在「订阅方式」中选择「使用长连接接收事件」,点「验证」,配置成功显示「连接成功」;
- URL 回调:在「订阅方式」中选择「将事件发送至开发者服务器」,把刚才复制的 Webhook 地址粘进输入框,点「保存」。
2)添加消息接收事件
在「事件配置」区域,点「添加事件」,搜索并添加「接收消息」事件。
这一步漏了就收不到任何消息,而且不会有明显报错——机器人配得好好的,就是不理你。
3)配置卡片回调
切换到「回调配置」页签 → 搜索「卡片回传交互」→ 点「确认添加」。
这一步对应的是权限 JSON 里那两条 cardkit:card:write 和 cardkit:card:read。不配的话卡片类交互不会正常工作。
五、最后一步:发布应用
官方原文:应用必须发布后才能在飞书中使用。
- 点页面上方的「创建版本」按钮;
- 填版本号(官方示例
1.0.0)和版本描述(官方示例「首次发布,集成 Tencent WorkBuddy」); - 点「确定」创建版本;
- 创建成功后,点版本右侧的「发布」按钮。
官方提示:如果你是企业管理员,应用通常会自动审批通过;如果需要审批,请联系你的企业管理员。
这一步跟钉钉那边是同一个坑——钉钉官方文档里也有一模一样的一句「应用必须发布后才能在钉钉中使用」。两个平台都是配到「已连接」就以为结束了,结果搜不到机器人。
六、开始使用
在飞书的搜索框里输入刚才创建的机器人名称搜索 → 点机器人进入对话窗口,或者点「打开应用」→ 直接发需求。
官方给的例子是「帮我写一个待办事项应用」。WorkBuddy 会在电脑上自动执行任务,并把结果返回。
七、官方给的两条排查
1)机器人没有响应
- 检查应用状态:确认应用已成功发布;
- 检查 WorkBuddy:确保电脑上的客户端正在运行,且助理服务已开启;
- 核对 Webhook:确认 Webhook 地址配置正确;
- 检查权限:确保所有权限都已正确导入。
2)收不到消息
- 确认已添加「接收消息」事件;
- 确认已配置「卡片回传交互」回调;
- 检查事件订阅中的 Webhook 地址是否正确。
这两条的区别值得留意:「没有响应」偏向应用状态与凭证;「收不到消息」偏向事件配置。对号入座能少走弯路。
另外还有一条官方 FAQ 里的飞书专属现象:配置 Webhook 时提示「无法检查链接」,官方说明可能出现在重复输入同一地址之后,做法是重新创建或重新填写一次配置,避免重复输入同一地址。
八、凭证处理的三个习惯
一、四个一起存进密码管理器。 分两个页面拿,很容易存了一半忘一半。拿到就一起存。
二、复制后先过一道纯文本编辑器。 官方在多个平台的指南里反复提醒「避免带入多余空格或遗漏字符」。首尾空白肉眼看不出来,但会让注册直接失败。别在两个网页输入框之间直接来回复制。
三、Encrypt Key 和 Verification Token 可以重新生成。 官方说明这两个是点刷新自动生成或点编辑自定义的——万一丢了还能重来。这跟 QQ 那边不一样:QQ 的 AppSecret 官方明确说明不支持明文保存、二次查看将强制重置,只有一次机会。
九、最容易被忘的前提
飞书这条链路的终点,是你自己电脑上正在运行的那个客户端。官方在「机器人没有响应」的排查里把它列在第二条。
电脑关机、休眠、客户端退出——机器人一定不回复,而且在飞书开放平台后台里怎么查都查不出来。这也解释了「时好时坏」这类现象:你在电脑前的时候好好的,人一走电脑睡了就失联。
小结
- 四个凭证分两个页面:「凭证与基础信息」拿 App ID + App Secret(Secret 要点击查看);「事件与回调」拿 Encrypt Key + Verification Token(点刷新生成或点编辑自定义)。
- 填进 WorkBuddy:左上角头像 →「设置 - 助理设置」→「飞书集成」,填 App ID、App Secret、Encrypt Key,选模式后注册。没有公网 IP 就选 WebSocket 长连接。
- 注册成功 ≠ 能收消息。还要在「事件与回调」里做三件事:选订阅方式(长连接要点「验证」)、添加「接收消息」事件、配置「卡片回传交互」回调。
- ★ 应用必须发布后才能在飞书中使用:创建版本 → 填版本号与描述 → 点「发布」。跟钉钉是同一个坑。
- 排查分两类:「没有响应」查应用状态与凭证;「收不到消息」查事件配置。
- 凭证四个一起存、先过纯文本编辑器查空白;Encrypt Key 与 Token 可重新生成。
功能与流程以官方为准,飞书侧规则以飞书开放平台官方为准,核对日 2026-08-16。