h5微应用是钉钉平台轻量级业务模块的标准技术路径,需经管理员创建应用、cli初始化项目、配置首页与ip白名单、集成jsapi签名验证、申请并审批权限五步实施。

如果您计划在钉钉平台构建一个轻量级、可快速上线的业务功能模块,则H5微应用是标准且推荐的技术路径。该方案基于标准Web技术栈,依托钉钉Web容器运行,并可通过JSAPI调用设备能力与钉钉原生功能。以下是开展H5微应用开发的具体实施步骤:
一、注册管理员账号并进入开发者后台
只有企业管理员或子管理员具备访问钉钉开发者后台的权限,这是创建和配置微应用的前提条件。非管理员账号将无法进入应用开发流程。
1、使用企业钉钉管理员账号登录钉钉开发者后台。
2、在左侧导航栏中选择「应用开发」→「企业内部开发」→「创建应用」。
3、填写应用基本信息,包括应用名称(2–20字符)、应用描述等,确认后提交创建。
4、创建完成后,在应用信息页获取关键凭证:AppKey与AppSecret,后续服务端调用必需使用。
二、初始化H5微应用项目结构
通过官方CLI工具可快速生成标准化项目脚手架,确保目录规范、依赖兼容、开发体验一致。
1、全局安装 DingTalk Design CLI:执行命令 npm install -g dingtalk-design-cli。
2、执行初始化命令:ding init my-h5-app。
3、在交互式配置中指定:应用类型为 H5微应用,模板选择 default,开发语言保持 javascript(或按需选 TypeScript)。
4、项目生成后,进入目录并运行 npm install 安装依赖,再执行 npm run dev 启动本地开发服务。
三、配置应用首页地址与服务器出口IP
钉钉需校验微应用入口URL的域名归属及服务端调用来源的可信性,因此必须显式声明合法访问路径与IP白名单。
1、在开发者后台「开发管理」页面,点击「修改」进入配置项。
应用程序开发设计服务公司网站模板是一款提供应用程序开发、云存储、UX规划、定制等服务的互联网设计公司网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
2、填写「PC端首页地址」:必须以 http:// 或 https:// 开头,且该地址须能被公网直接访问;若留空,PC端将提示“电脑版暂不支持显示”。
3、填写「服务器出口IP」:输入后端服务部署服务器的公网IP,多个IP用英文逗号分隔;支持通配符格式,例如 192.168.1.*。
4、保存配置后,系统将立即生效,无需重新发布应用。
四、集成钉钉JSAPI并完成签名验证
所有JSAPI调用前必须完成 dd.config 初始化,其核心是服务端生成符合规则的签名,前端传入对应参数,否则会触发“invalid signature”错误。
1、前端页面URL中需携带 ?corpId=$CORPID$ 参数,用于提取企业标识。
2、服务端调用「获取jsapiTicket」接口,获取有效期内的 ticket(最大生命周期24小时,续期仅延长2小时)。
3、服务端组合参数:jsapiTicket、nonceStr(固定字符串)、timeStamp(与前端一致的时间戳)、url(未encode的原始location.href),使用SHA-1算法生成 signature。
4、前端执行 dd.config({ agentId: 'xxx', corpId: 'xxx', timeStamp: xxx, nonceStr: 'xxx', signature: 'xxx' }),启用JSAPI能力。
五、申请并配置所需权限
微应用如需读取通讯录、发起审批、调用摄像头等能力,必须在开发者后台主动申请对应权限,且需经企业管理员审批通过后才可生效。
1、进入「权限管理」页面,权限范围选择「全部员工」或按需指定部门。
2、勾选具体权限条目,例如:通讯录部门信息读权限、通讯录部门成员读权限、扫码权限、地理位置权限。
3、点击「申请权限」,等待企业管理员在钉钉管理后台完成审批操作。
4、审批通过后,前端 JSAPI 调用方可返回真实数据,否则将返回权限拒绝错误。










