飞书二维码登录注意点

1.前端SDK版本

bash 复制代码
  第一个手机端授权后、网页端还需要点击一次授权 授权后会跳转到redirect_uri页面,连接会携带code
  <script src="https://lf-package-cn.feishucdn.com/obj/feishu-static/lark/passport/qrcode/LarkSSOSDKWebQRCode-1.0.3.js"></script>
  只需要在手机上点击授权
  <script src="https://sf3-cn.feishucdn.com/obj/static/lark/passport/qrcode/LarkSSOSDKWebQRCode-1.0.1.js"></script> 

2. 流程是生成二维码,redirect_uri地址填写一个页面用来接收授权码,传递授权码给后端、后端再进行鉴权 返回token,redirect_uri 地址需要和后台飞书接口的redirect_uri地址保持一致

bash 复制代码
// 初始化扫码登录
    initQRCodeLogin() {
      console.log(window.QRLogin)
      if (window.QRLogin) {
        // 清空之前的二维码容器内容,防止生成多个二维码
        const loginContainer = document.getElementById("login_container");
        loginContainer.innerHTML = "";
        // 调起扫码
        var goto = `https://passport.feishu.cn/suite/passport/oauth/authorize?client_id=cli_a7b076f0a172d00c&redirect_uri=http://xxxxx/login&response_type=code&state=code`;

		// redirect_uri

        const QRLoginObj = QRLogin({
          id: "login_container",
          goto: goto,
          width: "280",
          height: "280",
          style: "width:280px;height:280px;border:none"
        });

        var handleMessage = function (event) {
        var origin = event.origin;
        // 使用 matchOrigin 方法来判断 message 是否来自飞书页面
        if (QRLoginObj.matchOrigin(origin)) {
          var loginTmpCode = event.data;
          // 在授权页面地址上拼接上参数 tmp_code,并跳转
          window.location.href = `${goto}&tmp_code=${loginTmpCode}`;
          console.log(loginTmpCode);
        }
      };
      if (typeof window.addEventListener != "undefined") {
        window.addEventListener("message", handleMessage, false);
      } else if (typeof window.attachEvent != "undefined") {
        window.attachEvent("onmessage", handleMessage);
      }
      }
    },

3. 需要注意后台飞书接口"获取用户信息"版本不一样 需要的token 也不一样,

bash 复制代码
// 需要的是 USER_ACCESS_TOKEN
https://open.feishu.cn/open-apis/authen/v1/user_info
// 获取 USER_ACCESS_TOKEN 接口
https://open.feishu.cn/open-apis/authen/v2/oauth/token

注意区分 tenant_access_token 和 USER_ACCESS_TOKEN
接口版本不一样 需要的token也会不一样
相关推荐
艾伦野鸽ggg20 小时前
前端异步请求的状态竞争(请求竞态)问题
前端·javascript·axios
是立不是利20 小时前
前端交互基石:深入剖析JavaScript三级联动背后的设计哲学
开发语言·前端·javascript
老刘的望远镜20 小时前
AgentScope Java 从零(03):Agent 的记性默认全开,我在第 50 轮翻了车
java·开发语言·javascript
Littlehero_12121 小时前
QT自定义控件之电气接线图(源码开源)
开发语言·qt
中科三方21 小时前
DNS拨测到底在拨测什么?
开发语言·github·php·dns·云拨测
软件黑马王子21 小时前
20.Resources资源加载:基本实现
开发语言·前端框架·c#
前端精髓21 小时前
React 更新 state 中的对象
javascript·react.js·ecmascript
李少兄21 小时前
Java 中只有值传递吗?
java·开发语言·python
可乐鸡翅yeah_1 天前
hls.js 播放质量埋点实战,采集卡顿、起播、错误指标定位线上用户问题
开发语言·前端·javascript·ecmascript·音视频·m3u8·音视频在线播放
szarron1 天前
RF Demo Kit|NanoVNA 射频演示测试板完整上手教程,滤波器、衰减器、SOLT 校准学习板
开发语言·人工智能·学习·php·射频工程·频谱仪