> ## Documentation Index
> Fetch the complete documentation index at: https://docs.superun.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 辦公插件配置指南

> 配置企業微信、飛書、釘釘插件，將 superun 專案與辦公平台無縫整合。

superun 支持企業微信、飛書、釘釘三大辦公平台的插件整合。配置完成後，你的專案可以使用對應平台的 OAuth 登入、訊息推送等能力。

## 支持的平台

| 平台 | 需要的憑證 | 主要能力 |
| - | - | - |
| 企業微信 | Corp ID、Secret、Agent ID | OAuth 登入、企業成員校驗 |
| 飛書 | App ID、App Secret | OAuth 登入、機器人訊息、雲端文件 |
| 釘釘 | App Key、App Secret | OAuth 登入、企業成員校驗 |

## 通用配置流程

所有三個平台的配置流程類似：

### 第一步：在開放平台建立應用

* **企業微信**：在 [企業微信管理後台](https://work.weixin.qq.com/) 建立自建應用
* **飛書**：在 [飛書開放平台](https://open.feishu.cn/) 建立企業自建應用
* **釘釘**：在 [釘釘開放平台](https://open.dingtalk.com/) 建立企業內部應用

### 第二步：在 superun 中配置憑證

1. 開啟專案，進入 **研發 → 技能庫** 面板
2. 找到對應平台的插件卡片
3. 填寫從開放平台取得的憑證資訊
4. 儲存配置

### 第三步：配置安全設定

這是最關鍵的一步——你需要在對應開放平台中配置正確的回呼地址和可信域名。

## 安全設定詳解

在 superun 中啟用插件時，系統會自動產生以下配置資訊供你複製：

### 重新導向 URL（OAuth 回呼地址）

系統會根據專案狀態自動拼接正確的回呼地址：

* **未發布專案（預覽階段）**：`https://id--{sessionId}.{domain}/auth/callback/feishu`
* **已發布專案**：`https://{projectKey}.{domain}/auth/callback/feishu`

將此地址填入開放平台的「重新導向 URL」或「OAuth 回呼地址」中。

### 可信域名

將專案的域名添加到開放平台的可信域名列表中：

* 未發布專案使用預覽域名
* 已發布專案使用正式域名或自訂域名

### IP 白名單

部分平台（如企業微信）需要配置 IP 白名單。superun 託管服務的出口 IP 會在安全設定卡中展示，複製後添加到開放平台即可。

<Warning>
  專案發布後域名會發生變化（從預覽域名變為正式域名），請記得同步更新開放平台中的回呼地址和可信域名。
</Warning>

## 透過對話啟用插件

除了在技能庫面板手動配置，你還可以在對話中讓 AI 幫你啟用插件：

1. 在對話中描述需要的功能（如「接入飛書掃碼登入」）
2. AI 識別後會觸發插件啟用引導
3. 按照引導填寫憑證和配置安全設定
4. 確認啟用後系統自動完成整合

## 各平台配置要點

### 企業微信

<Steps>
  <Step title="取得憑證">
    在企業微信管理後台 → 應用管理 → 自建應用中，取得 **Corp ID**、 **Secret** 和 **Agent ID**。
  </Step>

  <Step title="配置可信域名">
    在應用詳情 → 網頁授權及 JS-SDK 中，添加專案域名為可信域名。
  </Step>

  <Step title="配置 IP 白名單">
    在應用詳情中，將 superun 託管服務的出口 IP 添加到白名單。
  </Step>

  <Step title="填寫回呼地址">
    在應用詳情 → OAuth2.0 回呼域名中，填寫 superun 提供的重新導向 URL。
  </Step>
</Steps>

<Info>
  企業微信有 IP 白名單限制。若需固定出口 IP 代理，可在對話中請 AI 協助配置，或結合專案安全設定中的出口 IP 說明在開放平台中填寫。
</Info>

### 飛書

<Steps>
  <Step title="取得憑證">
    在飛書開放平台 → 應用詳情 → 憑證與基礎資訊中，取得 **App ID** 和 **App Secret**。
  </Step>

  <Step title="配置權限">
    在權限管理中添加所需的 API 權限（系統會提供所需權限列表，支持批量匯入）。
  </Step>

  <Step title="配置重新導向 URL">
    在安全設定 → 重新導向 URL 中，添加 superun 提供的回呼地址。
  </Step>

  <Step title="配置可信域名">
    在安全設定中，將專案域名添加到可信域名列表。
  </Step>
</Steps>

### 釘釘

<Steps>
  <Step title="取得憑證">
    在釘釘開放平台 → 應用詳情 → 基礎資訊中，取得 **App Key** 和 **App Secret**。
  </Step>

  <Step title="配置回呼地址">
    在應用詳情 → 登入與分享中，填寫 superun 提供的重新導向 URL。
  </Step>

  <Step title="發布應用">
    在釘釘開放平台中發布應用，確保組織內成員可以使用。
  </Step>
</Steps>

## 相關文件

<CardGroup cols={2}>
  <Card title="飛書整合" icon="paper-plane" href="/zh-Hant/superun/integrations/feishu">
    OAuth 登入、機器人訊息等與飛書對接的說明
  </Card>

  <Card title="企業微信整合" icon="building" href="/zh-Hant/superun/integrations/wecom">
    掃碼登入、成員校驗等與企業微信對接的說明
  </Card>

  <Card title="釘釘整合" icon="comments" href="/zh-Hant/superun/integrations/dingtalk">
    掃碼登入等與釘釘對接的說明
  </Card>
</CardGroup>

## 常見問題

<AccordionGroup>
  <Accordion title="發布後回呼地址失效了？">
    專案發布後域名從預覽域名變為正式域名。請前往對應開放平台，將回呼地址和可信域名更新為正式域名。
  </Accordion>

  <Accordion title="配置了憑證但 OAuth 登入失敗？">
    請檢查：1) 憑證是否正確複製（注意前後空格）；2) 回呼地址是否與當前專案域名匹配；3) 所需權限是否已申請並審批通過。
  </Accordion>

  <Accordion title="三個平台可以同時啟用嗎？">
    可以。每個平台的插件獨立配置、獨立運行，互不衝突。
  </Accordion>
</AccordionGroup>
