常见问题
身份授权
- 开发者开始蓝信应用开发前需要哪些准备工作?
答:开发者开始应用开发前需要完成以下准备工作:
(1) 开发者首先需要成为蓝信某个组织的成员,下载蓝信客户端(https://service.lanxin.cn/service/download/) 登录蓝信。 如果开发者还不是蓝信组织成员,请联系所在组织管理员进行组织人员添加工作。
(2)开发者需要联系组织管理员将开发者添加至蓝信开发者中心的开发者列表中。
(3)开发者需要准备所开发应用的名称,头像,入口地址等信息,在开发者中心创建并编辑应用信息。然后在开发者中心应用详情页,可以获取AppId, Secret,网关地址,授权页地址等信息。
(4)根据蓝信开发者文档,熟悉蓝信应用对接流程和相关业务接口能力,开发应用逻辑。
- 根据code获取user_token,再根据user_token获取包含staffId的人员基本信息,然后再根据staffId获取人员详细信息,过程冗长,是否可以简化?
答:根据code获取user_token的同时,也会返回staffId,可根据staffId直接获取人员详细信息。
- JSSDK中的lx.biz.getAuthCode接口调用前是否需要通过lx.config接口对页面进行签名验证?
答:lx.biz.getAuthCode接口调用前 不需要 调用lx.config接口对页面进行签名验证。lx.biz.getAuthCode接口调用时通过开发者在开发者中心设置的可信域名进行安全校验,所以开发者使用本接口时需要正确设置应用的可信域名。
- 对于H5应用,每次打开应用时是否都需要触发OAuth流程获取用户身份授权
答:应用开发时,应用依赖蓝信开放平台OAuth流程获取用户身份授权,该流程有几个交互动作:获取code,根据code获取user_token和staffid,根据 user_token或staffid获取用户详细信息。
针对H5应用,我们建议应用通过蓝信开放平台获取用户身份授权后通session和cookie缓存一下用户在应用内的登录状态,一般建议3~7天。这样用户打开应用时,不需要每次都到蓝信开放平台获取用户身份授权,可以在保证安全的情况下很好的改善用户体验。
应用缓存session信息时,建议放到redis里面,如果实在没有条件,放到内存里面也可以,对于服务端来讲,一般不会天天都重启。
- 根据code获取user_token时,提示code非法的原因是什么?
答:code是代表用户身份的临时授权码,5分分钟有效且只能使用一次。提示code非法一般是重复使用或已过期引起的。
服务端接口常见问题
- 蓝信开放平台服务端接入地址有几个?
答:蓝信开放平台服务端开放接口的接入地址有两个:
(1) 蓝信开放平台网关地址,用于服务端接口调用,地址示例:https://www.example.domain/open/apigw/
(2) 蓝信开放平台授权页地址,用于通过标准OAuth协议获取用户临时授权码, 地址示例:https://www.example.domain/user/passport
- 开发者如何获取蓝信开放平台服务端开放接口的接入地址?
答:蓝信以独立部署作为主要的交付方式,所以不同用户平台的蓝信开放平台服务端接口的接入地址不同。开发者在蓝信开发者中心创建应用后,可在应用详情页获取蓝信开放平台服务端开放接口的接入地址。

- 很多服务端接口中都用到一个参数是组织Id,如果获取组织Id?
答:有两个途径获取组织Id
(1) 如果应用对接了蓝信OAuth授权协议,可以获取当前用户的详细信息,在人员详情接口数据中有个字段orgId-人员所在组织ID。
(2) 如果应用业务逻辑中没有对接蓝信OAuth授权协议,无法从人员详细信息中获取组织Id,开发者需要联系组织管理员获取对应组织的组织Id,作为应用的配置参数使用。