ThinkPHP如何接入钉钉办公_API审批流与回调配置【指南】

风强大大_9039

风强大大_9039

2026-06-08

692人浏览

原创

钉钉回调验证失败主因是签名验签逻辑未手写实现:get请求需用token、timestamp、nonce排序后sha1比对signature,并原样返回echostr;post审批回调为aes加密xml,须用encodingaeskey解密,且userid必须为钉钉内部id而非手机号。

thinkphp如何接入钉钉办公_api审批流与回调配置【指南】

回调地址验证失败:签名验签逻辑必须手写

ThinkPHP 默认不内置钉钉签名验证逻辑,直接用 input() 或 $_POST 拿数据会跳过 timestamp/nonce/signature 校验,导致钉钉判定为非法回调而拒绝推送。你得自己实现 SHA1 签名比对,不能依赖框架自动解析。

  • 钉钉回调验证是 GET 请求,带 signature、timestamp、nonce、echostr 四个参数,必须原样拼接 $token(你在开放平台设置的 Token)、$timestamp、$nonce 后排序 + SHA1
  • $token 必须和钉钉后台「事件订阅」里填的一致,大小写敏感,不能多空格
  • 验签通过后,**必须原样返回 $_GET['echostr'] 字符串**,不能加换行、JSON 包裹或 echo 以外的输出
  • ThinkPHP 的中间件或控制器里,要先判断请求 method 是 GET 且含 signature,再执行验签,否则后续 POST 消息会被误判

审批流回调接收:POST 数据不是 JSON,是加密 XML

钉钉审批事件(如审批通过、驳回)走的是 POST 回调,但 body 不是 JSON,而是 AES 加密的 XML;直接 file_get_contents('php://input') 拿到的是密文,不解密就无法解析字段。

btpanel phpsite 宝塔面板PHP网站
btpanel phpsite 宝塔面板PHP网站

宝塔面板 PHP 网站管理:站点创建、删除、启停、PHP 版本切换、域名管理、SSL证书管理、伪静态管理、数据库管理

下载
  • 解密前需从钉钉后台拿到 encodingAesKey(43位 Base64 字符串),和 token、appSecret 一起参与 AES-256-CBC 解密
  • XML 解密后结构固定,根节点是 <xml></xml>,关键字段包括 <eventtype>bpms_instance_change</eventtype>、<processinstanceid></processinstanceid>、<result>agree</result>
  • ThinkPHP 中建议封装一个 DingTalkCrypto 类,复用官方 PHP SDK 的解密逻辑(注意:SDK 的 decrypt 方法要求 IV 为 16字节全 0,别用随机 IV)
  • 解密失败常见原因是 encodingAesKey 填错、未 base64_decode、或 POST body 被框架自动 trim 或转义

审批实例详情接口调用:user_id 不能直接传手机号

拿到 processInstanceId 后,想查审批单具体内容,得调用 /topapi/processinstance/get。但该接口的 userid 参数必须是钉钉内部 userid(如 zhangsan123),不是手机号或邮箱 —— 直接传手机号会返回 errcode: 50005, errmsg: "userid is invalid"。

  • 如果只知道员工手机号,得先调 /topapi/user/get_by_mobile 换成 userid,注意该接口需要 contacts:read 权限且管理员授权
  • /topapi/processinstance/get 返回的审批表单值在 form_component_values 数组里,每个元素含 name(控件名)和 value(填写值),不是扁平 key-value
  • 调用时 access_token 必须用企业自建应用的 token(由 appKey/appSecret 换取),不能用个人扫码登录的 token
  • 频繁调用可能触发限流(默认 6000 次/天),建议缓存审批实例结果,尤其当同一单被多次回调(如加签、转审)

ThinkPHP 路由与 HTTPS 强制要求

钉钉只接受 HTTPS 回调地址,且域名必须备案、SSL 证书有效;用 http:// 或本地 127.0.0.1 地址调试必然失败,连验证步骤都进不去。

  • ThinkPHP 的路由必须显式绑定域名,比如 Route::domain('api.example.com', function () { ... });,不能靠 Nginx 反代隐式转发,否则 $_SERVER['HTTP_HOST'] 可能为空导致验签失败
  • 确保 Nginx/Apache 配置了正确的 SSL 证书,并关闭 HTTP 重定向(钉钉不跟随 301/302)
  • 回调 URL 在钉钉后台填的是完整路径,例如 https://api.example.com/dingtalk/callback,ThinkPHP 对应路由必须精确匹配,尾部斜杠不能多也不能少
  • 服务器时间偏差超过 1 小时,会导致 timestamp 校验失败,务必用 ntpdate -u ntp.aliyun.com 同步系统时间
验签和解密这两步最容易漏掉细节,尤其是 encodingAesKey 的 base64_decode 和 IV 处理,错一个字节整个回调就静默失败,日志里还看不出原因。

大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

10064

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

5961

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

2075

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3748

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4434

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3471

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

4957

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3882

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11862

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程