📘 附录 B · 权限配置清单(2/3)
Step 5-7:权限管理 → 按阶段勾选 Scope → 批量导入 JSON 快捷方式
Step 5 · 进入「权限管理」页面
- 应用详情页左侧菜单点击「开发配置」→「权限管理」
- 点击右上角「开通权限」按钮,弹出权限选择面板
- 推荐使用「批量导入(JSON)」方式(右上角按钮),比勾选快 10 倍,见下方 Step 6
Step 6 · 批量导入权限 JSON(推荐)
点击「批量导入」,将下方 JSON 完整复制粘贴进去,确认后即可自动勾选全部所需权限:
{
"scopes": {
"tenant": [
"bitable:app",
"bitable:app:readonly",
"bitable:table",
"bitable:field",
"bitable:record",
"bitable:view",
"document:readonly",
"drive:drive",
"im:message:send_as_bot",
"im:chat:readonly",
"contact:user.employee_id:readonly",
"contact:user.user_id:readonly",
"contact:contact:readonly_as_app"
],
"user": []
}
}
Step 7 · 权限清单(按阶段分组,便于核对)
阶段 1 · 建表(立即可用)
bitable:app · 管理多维表格(核心)
bitable:app:readonly · 查看/导出
bitable:table · 数据表 CRUD
bitable:field · 字段 CRUD
bitable:record · 记录 CRUD
bitable:view · 视图 CRUD
阶段 2 · 运维(Week 2-4)
document:readonly · 读取文档元信息
drive:drive · 管理云空间文件
im:message:send_as_bot · 机器人发消息
im:chat:readonly · 读取群组信息
阶段 3 · 闭环(Phase 1)
contact:user.employee_id:readonly · 按工号查用户
contact:user.user_id:readonly · 查 User ID
contact:contact:readonly_as_app · 以应用身份读通讯录
💡 最小权限原则:阶段 1 只勾 6 个 bitable:* 权限也够用,但建议一次性全部导入,省得后续再改权限又要重新发版审批。上面 13 个权限均为只读或业务数据操作,不涉及通讯录写入等高敏感权限。
权限就是"这个应用被允许做什么"——飞书遵循最小权限原则,没勾选的接口一律返回 403。
批量导入 JSON 是 TL 最爱的捷径:手动勾选 13 个权限要翻 5 页菜单,复制粘贴 JSON 只要 10 秒。
三个阶段的权限一次性全部开通,后面就不用再折腾发版审批了。