# 生成企业微信回调密钥

生成企业微信回调验证所需的随机密钥材料。密钥仅在本次响应中返回；请在受控环境中立即保存，不要写入代码仓库、日志或截图。

```text
POST https://moi.matrixorigin.cn/newmoi/workspaces/{workspace_id}/tools/wecom/callback-secrets/generate
```

## 调用前准备

准备有目标工作区访问权限的个人访问令牌和目标工作区 ID。

下方示例使用：

- `$AI_STUDIO_API_KEY`：实际个人访问令牌，通过 `X-API-Key` Header 传递。
- `$WORKSPACE_ID`：目标工作区 ID，通过 `X-Workspace-ID` Header 传递。

此接口的请求体必须为空。

## 路径参数

| 参数 | 类型 | 是否必填 | 说明 |
| --- | --- | --- | --- |
| `workspace_id` | string | 是 | 当前工作区 ID。 |

## 请求示例

```bash
curl -X POST "https://moi.matrixorigin.cn/newmoi/workspaces/$WORKSPACE_ID/tools/wecom/callback-secrets/generate" \
  -H "X-API-Key: $AI_STUDIO_API_KEY" \
  -H "X-Workspace-ID: $WORKSPACE_ID"
```

## 成功响应

成功时返回 `200`。每次调用都会生成一组新的随机值，接口不保存或回显之前生成的值。

```json
{
  "code": 0,
  "data": {
    "callback_token": "<32_CHARACTER_HEX_TOKEN>",
    "callback_encoding_aes_key": "<43_CHARACTER_BASE64_KEY>"
  }
}
```

响应字段如下。

| 字段 | 类型 | 说明 |
| --- | --- | --- |
| `code` | integer | 成功时为 `0`。 |
| `data.callback_token` | string | 32 个十六进制字符组成的回调 Token。 |
| `data.callback_encoding_aes_key` | string | 43 个字符的 Base64 编码 AES 密钥，不带末尾填充符。 |

## 错误响应

```json
{
  "code": 1,
  "message": "<错误信息>"
}
```

### 常见 HTTP 错误

```{list-table}
:header-rows: 1
:widths: 12 22 32 34

* - HTTP 状态码
  - 错误代码
  - 常见原因
  - 建议操作
* - `401`
  - `6`（`UNAUTHENTICATED`）
  - 缺少有效身份凭据。
  - 检查 API Key。
* - `403`
  - `5`（`PERMISSION_DENIED`）
  - 当前身份没有生成回调密钥的权限。
  - 检查工作区授权。
* - `500`
  - `1`（`INTERNAL`）
  - 服务未能生成随机密钥材料。
  - 稍后重新生成；不要复用不完整的响应。
```

## 后续操作

保存返回的密钥或标识，需要时[查询 GitHub 工具连接](get-github-connection.md)核对相关配置。
