应用授权
应用授权用于让企业自建服务调用千问办公管理接口。应用 API Key 表明调用身份,权限配置决定它能调用哪些接口;创建密钥本身不会授予全部权限。
创建企业应用
- 进入
开放与集成 → 开放平台 → 外部应用授权,点击【创建应用】。 - 填写应用名称和用途说明,例如“人事系统通讯录集成”,选择接口权限后创建。创建成功时会生成名为 Default 的 API Key,完整密钥只显示一次,请在关闭窗口前保存。
- 点击应用名称或【查看】进入详情,检查「基础信息」。

配置接口权限
- 在应用详情进入「权限配置」,点击编辑入口。
- 按服务需要选择权限范围,逐项检查接口的读取与写入权限。
- 保存后重新打开该页,核对实际授权集合。
- 将所需接口与权限名称提供给服务开发者,通过开发者文档核对请求要求。
创建和使用 API Key
- 切换到「应用凭据」,点击【创建 API Key】。
- 按窗口填写 Key 名称和有效期等要求,确认创建。
- 完整 Key 只在创建后展示一次,立即保存到企业密钥管理系统,不能通过列表中的掩码还原。
- 将密钥注入实际调用服务,按照接口文档使用
Authorization: Bearer <API_KEY>请求头。 - 确认应用启用,再调用一个已授权的只读接口,检查返回结果。
轮换、停用与删除
需要轮换时创建新 Key,更新调用服务并验证成功,再停用旧 Key。若怀疑泄露,应及时停用相关密钥,检查最近使用情况及调用日志。
暂停整项集成可以停用应用。删除应用前需先停用,并确认调用方已停止使用;启用状态下删除按钮不可用。停用应用或停用密钥会使依赖它的服务无法继续正常调用。
处理调用错误
- 401: 检查密钥、请求头和应用状态。
- 403: 检查接口权限与目标数据范围。
进一步处理以开发者文档对应接口的错误响应为准。应定位缺失权限,避免直接扩大为全部权限。
返回:开放平台-概述