本指南分为“管理员一次性配置”和“员工日常使用”两部分。支付卡申请是公司内部应用;普通员工不需要接触 Slash 后台或多维表格,也不需要自己配置 API。
管理员一次性配置
- 在飞书开放平台打开本项目的企业自建应用管理页(控制台当前显示为 CardPayMange),确认应用已发布并启用网页应用、机器人能力。
- 在“网页应用”配置安全域名和回调地址:
https://feishu.ultrabusiness.ai/card-access/callback。回调地址必须与服务端配置完全一致。 - 在“权限管理”开通三类权限:以应用身份发送消息(
im:message:send_as_bot);获取当前登录用户身份/用户信息(用于 OAuth 校验申请人);读取和更新目标多维表格记录。中文界面搜不到权限 ID 时,可以切换英文或按权限描述搜索。 - 在“事件与回调”或机器人配置中确认应用可以向用户发送单聊消息;权限变更后必须创建或发布新版本,旧版本不会自动生效。
- 在目标多维表格的权限设置中,确保该企业自建应用具备读取、更新记录和创建明细行的权限。服务端使用应用身份写回数据,不要求每个员工都先加入该多维表格;只有需要手工查看或编辑表格的人员,才另外授予 Base/数据表成员权限。
- 先确认使用者已经在飞书管理后台的公司通讯录中;不在本公司组织的个人或外部账号,不能只靠应用邀请获得权限。具体新增成员流程见下方“新增成员开通流程”。
- 在本管理后台的“集成配置”检查 Slash、飞书应用和多维表格配置,在“发卡策略”设置每日额度、卡片有效期、取卡入口有效期和查看次数。普通员工不需要这些后台权限。
新增成员开通流程(管理员)
- 在飞书管理后台的“通讯录/组织架构”确认新成员已经是本公司组织成员,并使用公司飞书账号登录。
- 回到飞书开放平台,打开本项目应用,进入左侧“应用发布 → 版本管理与发布”。点击“创建版本”,或编辑当前待发布版本。
- 在“版本详情”找到“可用范围”:选择“所有内部用户”,或选择新成员所在部门/指定成员。选择部门后,该部门新增成员也会自动获得应用使用范围。
- 点击“保存”,再点击“申请发布/发布”。如果公司开启了应用审核,还需要企业管理员审核通过;只保存不发布不会生效。
- 让新成员重新打开飞书“应用中心”搜索“支付卡申请”。如果仍搜不到,依次检查公司账号、通讯录成员身份、可用范围和版本发布状态。无需把新成员逐个加入多维表格,除非他还需要手工查看或编辑表格。
权限对照
| 权限/配置 | 在哪里设置 | 授予对象 | 员工是否需要 |
|---|---|---|---|
| 公司组织成员 | 飞书管理后台 → 通讯录/组织架构 | 实际使用员工 | 需要 |
| 应用可用范围 | 飞书开放平台 → 版本管理与发布 → 发布页面(或可用范围入口) | 实际使用员工或其部门 | 需要 |
| 发送单聊消息 | 飞书开放平台 → 权限管理 | 企业自建应用 | 不需要自行申请 |
| 用户身份/OAuth | 飞书开放平台 → 权限管理 | 企业自建应用 | 不需要自行申请 |
| 多维表格读写 | 飞书开放平台权限 + 目标 Base 权限设置 | 企业自建应用/服务端 | 提交申请不需要;手工看表才需要 |
| 管理后台 | CardPay 管理后台 | 系统管理员 | 不需要 |
员工使用流程
- 确认使用的是本公司的飞书账号,并且管理员已把你加入该应用的可用范围。个人飞书账号或其他组织账号不能使用。
- 在飞书左侧点击“应用中心”;如果左侧没有显示,先点击“更多”再打开“应用中心”。搜索“支付卡申请”,打开名称完全一致的公司内部应用;也可以把应用固定到左侧导航。
- 在应用内填写目标平台、用途、预计金额、币种、卡片有效期;如果一次需要多张卡,填写申请数量后提交。
- 提交后,申请会经过审批和发卡流程。卡片刚创建时可能仍在激活中,状态会稍后同步;进入 Active 后,多维表格显示“待使用”并回写卡片末四位。
- 收到飞书“支付卡已创建”通知后,点击“在飞书中查看卡片详情”,完成飞书身份验证,再按需点击“显示卡片信息”。
查看卡片信息
- 详情页默认显示掩码。点击“显示卡片信息”才会显示真实卡号、有效期和 CVV;显示后可以复制。
- 使用完毕点击“隐藏卡片信息”恢复掩码。查看会话到期后页面自动失效,重新查看需要重新从飞书入口进入并完成验证。
手动停止卡片
需要立即停止支付时,在 Slash 卡片详情页点击 Pause。Pause 是可逆的锁卡操作,系统会同步为“已锁卡”;Delete 或 Close 属于永久关闭,不建议用于普通测试。
有效期和查看次数
“卡片有效期”控制卡片本身能使用多久;“取卡入口有效期”控制飞书查看链接从卡片签发后能使用多久;“查看会话有效期”控制完成身份验证后详情页保持多久;“最多查看次数”控制一张卡成功进入详情页的次数。它们互相独立,查看会话过期不代表卡片过期。
常见提示
如果在应用中心搜不到“支付卡申请”,先让管理员检查应用可用范围和版本发布状态;如果能打开应用但收不到创建通知,检查机器人能力、im:message:send_as_bot 权限和最新版本是否已发布。如果看到 card access entry expired,表示查看入口已过期,不代表卡片被作废,请联系管理员调整“取卡入口有效期”。