You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何用双腿认证对接LinkedIn API?获取Token遭401权限拒绝

解决LinkedIn双腿认证(Client Credentials Flow)401权限拒绝问题

核心问题分析

LinkedIn的Client Credentials Flow(双腿认证)并非默认对所有应用开放,尤其是Jobs这类需要应用级权限的API,必须完成特定配置和权限申请才能正常使用。你遇到的401错误通常和权限配置、请求格式或应用权限未通过审核有关。

具体解决步骤

1. 确认应用的产品与权限配置

  • 登录LinkedIn开发者后台,进入你的应用。
  • 进入「Products」页面,确保已添加对应Jobs API的产品(如「Jobs Search」或「Job Posting」),这类产品大多需要提交使用场景说明并通过审核才能激活。
  • 切换到「Auth」页面,在「Application Permissions」板块添加所需的应用级权限(比如jobs_view,具体权限以LinkedIn Jobs API文档要求为准),同样需提交审核后生效。

2. 修正Token请求的格式与参数

调用获取Token的API时,必须严格遵循以下要求:

  • 请求方式:POST
  • 请求头:Content-Type: application/x-www-form-urlencoded
  • 必填参数:
    • grant_type=client_credentials(固定值,不能写错)
    • client_id:你的应用ID
    • client_secret:你的应用密钥
    • scope:已授权的应用级权限(需和你在后台配置的一致)

示例curl请求:

curl -X POST 'https://www.linkedin.com/oauth/v2/accessToken' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  -d 'grant_type=client_credentials&client_id=你的应用ID&client_secret=你的应用密钥&scope=jobs_view'

3. 排查401错误的具体原因

根据返回的错误信息针对性处理:

  • invalid_client:检查client_id和client_secret是否拼写正确,是否与后台一致。
  • insufficient_scope:确认请求的scope是已通过审核的应用级权限,而非用户授权类scope。
  • unauthorized_client:你的应用未被允许使用Client Credentials Flow,需在开发者后台提交该权限的申请,说明使用场景后等待审核。

4. 确认应用状态

如果你的应用处于沙盒模式,部分API权限可能受限,需确保应用已完成上线流程(或至少通过对应API的权限审核)。

内容的提问来源于stack exchange,提问作者Ahmed J.

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.20 17:45:26