问题描述
当前飞书开放平台的思维导图(Mindnote)相关 API 在身份层面只支持 user 身份。
以读取节点列表为例:应用已经开通并发布 mindnote:node:read 权限,但使用应用 / bot 身份调用仍无法成功:
lark-cli mindnotes nodes list \
--mindnote-id <mindnote_id> \
--as bot
同一资源改为 user 身份后可以正常调用:
lark-cli mindnotes nodes list \
--mindnote-id <mindnote_id> \
--as user
这并非应用缺少 scope,而是 API 对访问身份的限制。目前只能将 --as user 作为临时方案。
实际行为
- 使用 bot /
tenant_access_token 调用思维导图节点接口失败;
- 即使应用已开通
mindnote:node:read,该权限也无法让应用身份完成调用;
- 只有 user /
user_access_token(即 --as user)可以使用该能力;
- 团队级、共享部署的 bot 助手因此无法操作思维导图。
预期行为
当应用已经获得对应 scope,并且对目标文档具备资源访问权限时,思维导图 API 应当支持应用身份 / tenant_access_token 调用,与其他文档类 API 的权限模型保持一致。
至少节点读取接口应允许 mindnote:node:read 作为应用权限生效,使团队级 bot 助手无需绑定某个用户的 OAuth 身份,也能访问已授权的资源。
如果当前限制是有意设计,也希望在开放平台 API 文档和 CLI 帮助中明确标注支持的身份类型、限制原因及后续计划。
环境
lark-cli version 1.0.79
- 飞书(Feishu)
问题描述
当前飞书开放平台的思维导图(Mindnote)相关 API 在身份层面只支持 user 身份。
以读取节点列表为例:应用已经开通并发布
mindnote:node:read权限,但使用应用 / bot 身份调用仍无法成功:同一资源改为 user 身份后可以正常调用:
这并非应用缺少 scope,而是 API 对访问身份的限制。目前只能将
--as user作为临时方案。实际行为
tenant_access_token调用思维导图节点接口失败;mindnote:node:read,该权限也无法让应用身份完成调用;user_access_token(即--as user)可以使用该能力;预期行为
当应用已经获得对应 scope,并且对目标文档具备资源访问权限时,思维导图 API 应当支持应用身份 /
tenant_access_token调用,与其他文档类 API 的权限模型保持一致。至少节点读取接口应允许
mindnote:node:read作为应用权限生效,使团队级 bot 助手无需绑定某个用户的 OAuth 身份,也能访问已授权的资源。如果当前限制是有意设计,也希望在开放平台 API 文档和 CLI 帮助中明确标注支持的身份类型、限制原因及后续计划。
环境
lark-cli version 1.0.79