工作流集成
连接 Slack,并理解工作流集成、社交渠道和通信服务之间的边界。
- 文档负责人:
- BlendDuck Documentation
- 最近复核:
工作流集成把 BlendDuck 连接到协作、存储、自动化和 AI 工具。用于发布的社交账号仍在渠道中管理;短信、WhatsApp 和电话服务不属于这个页面。
开始前准备
- 使用 BlendDuck Owner 或 Admin 账号。
- 如果 Slack 工作区要求审批,请先联系 Slack 管理员批准安装。
- 首次真实测试消息选择低风险 Slack 频道。
- 不要把 Slack 凭据或 OAuth 回调参数粘贴给支持人员。
Slack
Owner 或 Admin 可打开设置 → 集成 → Slack安装 BlendDuck 应用。完成 OAuth 后,选择应用已经加入的频道。BlendDuck 只请求:
channels:readgroups:readchat:write
它不会申请读取 Slack 消息历史,也不会申请向所有公共频道发消息。配置窗口只列出应用已加入的频道。
使用发送测试确认所选频道;该操作会发送一条真实 Slack 消息。只有工作区事件规则明确启用时,BlendDuck 才会发送审批或发布通知。
发送测试只检查投递,不是通用通知偏好。如果无法确定 Slack 是否已经接收请求,BlendDuck 会停止并等待人工核对,而不会重复发送。创建新请求前,请先检查目标频道。
自托管配置
创建 Slack 应用并注册回调地址:
${APP_URL}/api/integrations/connect/callback/slack
然后把以下值配置为仅服务端可读的 Secret:
SLACK_CLIENT_ID=...
SLACK_CLIENT_SECRET=...
缺少任一配置时,集成页面会显示需要配置,不会伪造已连接状态。
安全边界
OAuth state 会加密且只能使用一次,Access Token 和 Refresh Token 会加密存储。测试发送具有幂等性;结果不明确时会停止并等待人工确认,不会自动反复发送。断开连接会删除 BlendDuck 中的凭据,但已发送消息仍由 Slack 工作区的保留策略管理。
完成标准
- Integrations 显示 Slack 已连接。
- 默认目标是应用已经加入的频道。
- 一条测试消息只在目标频道出现一次。
- 团队理解审批/发布提醒还需要单独的工作区事件规则。
遇到阻塞时
| 现象 | 首个安全动作 |
|---|---|
| Slack 显示 Setup required | 请部署所有者配置 Slack Client ID 与 Secret;重新连接无法替代服务端配置。 |
| 找不到目标频道 | 先邀请 BlendDuck Slack 应用加入频道,再重新打开配置窗口。 |
| 授权被拒绝 | 请 Slack 管理员批准应用,并确认安装者是 BlendDuck Owner 或 Admin。 |
| 发送测试提示未选择频道 | 先保存默认目标,再发送测试。 |
| 结果不明确且频道没有消息 | 先在 Slack 核对;盲目重试可能产生重复消息。 |
| 测试成功但工作流提醒没有发送 | 测试只证明投递可用;检查所需工作区事件规则是否存在并启用。 |
| 测试发到了错误频道 | 修改并保存默认目标,再发送一条新测试。 |