前置条件
- 你是 AskTable 当前组织的 Owner 或 Admin;
- 你有权限在 WPS 开放平台创建和管理当前企业的自建应用;
- AskTable 的回调地址可以被成员浏览器访问。私有部署建议使用公开可访问的 HTTPS 域名。
1. 创建企业自建应用
登录 WPS 开放平台,进入开发者后台并创建企业自建应用。填写应用名称、简介和图标,然后进入应用详情页。 在详情页找到应用的 AppID 和 SecretKey/AppKey。不同版本的 WPS 控制台可能把密钥显示为 SecretKey 或 AppKey,AskTable 中统一称为 AppKey。
2. 配置权限和可见范围
在应用详情页完成以下设置:- 在 可见范围 中选择允许登录 AskTable 的部门和成员;
- 在 权限管理 中申请读取用户基本信息、读取通讯录或应用可见范围所需的权限;
- 按 WPS 控制台要求提交审批或上架,使应用对企业成员生效。
3. 在 AskTable 启用集成
进入 个人设置 → 组织 → 企业集成 → WPS 协作,阅读介绍后点击 Enable。在弹窗中填写 AppID 和 AppKey,然后点击 启用。Enable 只保存配置,不会立即验证凭据,也不会自动导入成员。保存成功后,页面下方的地址、导入和编辑操作才会启用。
4. 配置授权回调地址
启用后,在 AskTable 的 登录地址 区复制 回调地址。回到 WPS 应用详情页,进入 安全设置,把完整地址加入授权回调地址配置。
org_id 查询参数。不要删除参数,也不要在末尾额外添加 /。
如果安全设置启用了 IP 白名单,还需要加入 AskTable 部署的出口 IP;否则候选查询或成员导入可能因 WPS 拒绝接口调用而失败。
5. 选择导入成员
回到 AskTable,点击 导入成员。在弹窗中搜索、筛选并勾选需要导入的人;页面会提示剩余名额,提交成功后显示新增和已存在人数。- 新成员以 Member 角色加入组织;
- 已存在成员的角色不会改变;
- 上游删除成员不会自动停用 AskTable 成员;
- 已停用的 AskTable 成员不会被同步操作自动恢复。
6. 验证登录
- 确认测试成员在应用可见范围内,并已成功导入;
- 从 AskTable 页面复制 组织专属登录链接,在测试成员的浏览器中打开;
- 完成 WPS 授权后,确认进入正确的 AskTable 组织。
排障
候选查询或导入失败
- 核对 AppID 和 AppKey 是否来自同一个应用;
- 确认 AppKey 没有被重置;
- 检查读取通讯录和应用可见范围的权限是否已经审批生效;
- 检查目标部门或成员是否在应用可见范围内;
- 若启用了 IP 白名单,确认 AskTable 部署的出口 IP 已加入。
授权后无法返回 AskTable
- 确认 WPS 安全设置中的回调地址与 AskTable 页面显示的地址逐字一致;
- 确认应用已经审批或上架,并对测试成员可见;
- 确认登录链接中的
org_id没有被删除或修改。
