OAuth 应用
什么是 OAuth 应用
简单来说,OAuth 应用用于让用户安全地授权第三方应用访问自己的 HAP 数据。
当第三方应用需要访问 HAP 数据时,用户无需向第三方提供账号密码或长期有效的密钥,而是通过 HAP 的授权页面确认授权。授权完成后,第三方应用可以在允许的范围内,以该用户的身份访问或操作 HAP 中的数据。
例如,将 HAP 连接到外部工具后,可以授权这些工具:
- 查询 HAP 中的数据
- 创建记录
- 修改记录
- 调用已授权的 HAP API
整个授权过程基于 OAuth 2.0。HAP 会向第三方应用签发访问令牌(Access Token),第三方应用通过令牌调用 API,而无需获取用户的 HAP 密码。
OAuth 应用主要解决的是“第三方应用如何安全地以某个 HAP 用户的身份调用 HAP API”的问题。
权限如何控制
OAuth 应用的访问权限由组织管理员和授权用户共同控制 。
- 组织管理员:控制某个第三方应用是否允许接入,以及可以访问哪些接口、应用或工作表
- 普通用户:决定是否将自己的 HAP 账号授权给该第三方应用,并可随时终止授权
因此,一个第三方应用即使已经接入 HAP,也需要用户完成个人授权后,才能以该用户身份调用 HAP API。
组织管理员管理 OAuth 应用
管理入口
组织管理员进入:【组织管理】>【集成】>【OAuth 应用】,这里可以查看和管理已接入 HAP 的官方集成应用。

HAP 后续也会逐步接入 GPT、Codex、Claude Code 等外部平台,使这些平台可以通过 OAuth 授权连接 HAP。
配置访问范围
管理员可以限制第三方应用能够访问的范围。
主要包括:
- 接口权限:查看或限制该应用可以调用的 API 能力,例如读取数据、写入数据等
- 应用范围:指定该应用可以访问组织内的哪些应用或工作表