快速开始
本指南以服务端应用为例,完成从创建应用到调用 API 的最小闭环。
1. 准备账号和企业
在蓝答客户端创建或加入企业组织,然后打开开发者控制台。开放平台复用蓝答企业身份,不需要再次创建企业。
2. 创建应用
在控制台创建应用并选择能力类型。创建成功后,credentialId 和 appSecret 只展示一次:
- 只把 Secret 写入服务端密钥管理系统;
- 不要写入前端、日志、截图或 Git 仓库;
- 轮换凭证后,旧凭证会进入失效流程。
3. 配置权限和事件
按最小权限申请 Scope。机器人最小权限示例:
bot.profile.read
bot.installation.read
bot.message.send
bot.message.reply
event.bot.message
如果需要接收事件,请填写公网 HTTPS Webhook 地址并完成验证。回调服务必须能够校验签名、快速返回 2xx,并使用 eventId 去重。
4. 发布应用
应用通过审核并进入 ACTIVE 后,才能调用开放 API。草稿、审核中、已停用的应用不会被开放 API 接受。
5. 发出第一条请求
以机器人发送文本为例,实际请求需要按签名 V2计算 X-Open-Signature:
POST /api/open/v2/bot/messages
Authorization: 不使用浏览器 Token
X-Open-App-Id: <app-id>
X-Open-Credential-Id: <credential-id>
X-Open-Timestamp: <timestamp-ms>
X-Open-Nonce: <unique-nonce>
X-Open-Signature: <hmac-sha256>
Content-Type: application/json
{
"receiveIdType": "group_id",
"receiveId": "<group-id>",
"msgType": "text",
"content": {"text": "构建完成"},
"clientMessageId": "build-text-001"
}
请求和响应字段请以 机器人 API V2 为准。