SECURE ONBOARDING · 体验版
跟着步骤完成飞书 / 钉钉应用接入
个人用户和企业用户都可以接入自己的飞书或钉钉账号,不要求账号完成个人或企业认证。无需向我们提供开发者后台账号;App Secret 通过加密连接提交并在验证后加密保存,中央管理端无法查看、复制或下载明文。平台登录、验证码和发布操作始终由用户自己的管理员完成。
GET STARTED · 飞书 / 钉钉应用接入
提交新建用户部署所需资料
申请阶段共 5 步,约需 15–25 分钟。个人用户和企业用户都可以使用,不要求飞书或钉钉账号完成认证。请准备用户自己的管理员联系方式和应用凭证;CRM 表格先从本向导打开模板并复制到用户自己的个人或组织空间。每次只显示一步,完成当前项后再继续。
平台与部署编号先选飞书或钉钉,再填写部署编号和负责人。
创建平台应用在飞书或钉钉后台创建应用并填写凭证。
获取表格模板按平台打开模板,并复制到用户自己的个人或组织空间。
CRM 数据表填写文档 ID 和各业务表 ID,系统按平台校验格式。
安全复核并提交确认资料用途后加密提交给管理端。
REQUEST RECEIVED
接入资料已提交管理端
管理员将根据向导结果创建用户部署。此页面会自动检查进度,用户无需检查域名是否可用。部署创建后,本页会继续指导网页、机器人、回调、权限和发布配置。
开发者后台
配置用户自己的平台应用
本步骤必须由用户自己的管理员操作:把本部署的网页地址、机器人、OAuth/事件回调和权限写入已验证的应用,确保登录只回到本用户实例。
回调地址决定平台把授权结果发送到哪里,必须逐字使用下方地址,不能改成短链或第三方域名。机器人用于管理员通知和月度账单;权限采用最小必要清单,未列出的敏感权限无需开通。
操作顺序打开开发者后台 → 进入当前应用 → 配置网页首页 → 启用机器人 → 配置回调 → 开通权限和可用范围 → 创建版本并发布。
- 进入申请时创建的同一个应用,不要新建第二个。
- “应用能力”→“网页应用”:启用网页应用,把下方“应用首页”完整复制进去。
- “应用能力”→“机器人”:启用机器人能力。此机器人用于管理员通知和月度账单,不需要填写自定义 Webhook。
- “安全设置/重定向 URL”:把下方“OAuth 回调”完整复制进去并保存。
- “事件与回调”:如页面给出了“事件回调”,就复制进去并按飞书提示完成验证。
- “权限管理”:按下方权限清单逐项搜索并开通;再到“版本管理与发布”设置可用范围包含实际使用者和验收管理员。
- 创建版本 → 提交审核/发布;确认状态显示为已发布后再勾选本页确认框。
- 进入申请时创建的同一个应用,不要新建第二个。
- “应用功能”→“网页应用”:把下方“应用首页”完整复制到应用首页地址。
- “应用功能/添加应用能力”→“机器人”:启用应用机器人能力。不要创建“自定义机器人”,也不要填写机器人 Webhook。
- “开发管理”或“登录与分享”:把下方“OAuth 回调”复制到登录回调地址并保存。
- “事件与回调”:如页面给出“事件回调”,选择 HTTP 回调并粘贴该地址。
- “权限管理”:按下方清单逐项申请接口权限,并设置应用可见范围包含实际使用者和验收管理员。
- 进入“版本管理与发布”创建版本并发布;看到已发布状态后再回本页确认。
需要开通的权限
权限名称与代码来自 AICRM 当前版本的统一权限清单。
安全验证
验证平台应用凭证
系统只使用凭证向平台获取短期应用访问令牌并核验应用;验证通过后密钥加密保存且不再回显,中央管理端只能看到“已验证”,无法查看 App Secret。
申请部署时已验证过凭证时,不需要再次输入。如果提示重新验证,请回到同一个应用的“凭证与基础信息”,复制最新 App ID/AppKey 与 App Secret。
禁止提交不要填写平台登录密码、手机验证码、个人 token,也不要通过聊天工具把 App Secret 发给服务人员。
业务数据
绑定 CRM 数据表
检查部署申请中绑定的 CRM Base/App 标识和业务表 ID。至少需要包含“客户”表,其他表可逐行添加。
这些标识决定系统读写哪一个数据空间和哪几张表;错误的 table_id 会导致验收失败,但不会让管理端看到表内数据。
核对方法打开对应 Base/应用,逐张确认业务名称和表 ID。每行格式必须是“名称=ID”,不要加入引号或多余说明。
FINAL CHECK
复核并提交接入结果
确认前三项状态后提交。服务人员只会收到完成状态,并继续执行实例准备、OAuth 登录和真实资源验收。
请确认应用已发布到用户自己的个人或企业组织、可用范围包含验收管理员、回调地址无空格且完全一致。提交不会替用户登录平台,也不会修改平台权限。