全部 Skill/用友 YonBIP 开放平台

用友 YonBIP 开放平台 Skill

用友 YonBIP 公有云按数据中心部署,每次对接都要先按租户查出网关和鉴权域名,再用 HmacSHA256 签名换取 2 小时有效的 access_token。本 skill 覆盖开放平台 API 文档中的「用友 YonBIP」产品线,不覆盖 YonBIP 高级版、NC Cloud、U8 Cloud、NC 和 U8。

文档版 · 未实测yonyouopen.yonyoucloud.comHmacSHA256 签名取 token财务 · ERP更新 2026-09-11
7份 reference
6个易错点
6条无凭证探测
2026-09-11文档抓取
INSTALL · 安装

安装

选你用的 Agent,复制命令。

npx -y skills add fxp/skillify --skill yonyou --agent claude-code --yes

装到项目的 .claude/skills/;加 -g 装到全局。装完需要你手动执行 /reload-plugins,这一步 Agent 代劳不了。

或者让 Agent 自己装

读 https://github.com/fxp/skillify/blob/main/skills/yonyou/prompt.md 并照它执行

装对了的标志:references/ 下有 7 份文档,里面 grep '<!-- Gap:' 能搜到 3 处。

TRY ASKING · 装好后可以这样问

装好后,可以这样问你的 Agent

这份 Skill 覆盖的典型任务。点一下复制。

CAPABILITIES · 能力清单

7 类能力

每类能力对应一份 reference,Agent 按任务只打开需要的那份。

鉴权与网关

按租户查数据中心网关、自建与 ISV 应用的签名取 token、业务调用方式、官方 SDK、无凭证探测结果

references/auth-and-gateway.mdGET /open-auth/dataCenter/getGatewayAddress · GET /open-auth/selfAppAuth/base/v1/getAccessToken

组织与部门

业务单元树与详情、业务单元保存、部门树 / 平铺 / 详情查询、组织变更事件

references/organization.mdPOST /yonbip/digitalModel/orgunit/querytree · POST /yonbip/digitalModel/admindept/tree · POST /yonbip/digitalModel/orgunit/save

客户、供应商、物料

三类档案的查询、保存、批量保存与分配组织,计量单位,多语言与 ID / 编码优先级的坑

references/master-data.mdPOST /yonbip/digitalModel/merchant/newlist · POST /yonbip/digitalModel/vendor/batchSaveV2 · POST /yonbip/digitalModel/product/idempotent/save

采购与销售订单

订单列表条件、详情、单个保存、提交 / 审核 / 弃审、删除,批量部分失败与单据事件

references/purchase-sales-orders.mdPOST /yonbip/scm/purchaseorder/singleSave_v1 · POST /yonbip/sd/voucherorder/singleSave · POST …/batchaudit

总账凭证

凭证保存的借贷与原币本币写法、凭证列表与详情、删除、会计期间查询、凭证事件

references/gl-voucher.mdPOST /yonbip/fi/ficloud/openapi/voucher/addVoucher · POST /yonbip/fi/ficloud/openapi/voucher/queryVouchers

事件订阅

工作台开通订阅、推送报文、三种互相矛盾的验签写法、AES 解密、应答与重试、事件编码速查

references/events.mdPOST callback {signature, timestamp, nonce, encrypt}

返回码与限流

成功判定、平台码表、业务错误形态、MDD 幂等 resubmitCheckKey、限流公告与平台变更

references/errors-and-limits.mdplatform codes 310xxx · resubmitCheckKey
FACTS · 当前事实

当前事实

整理自官方文档(抓取于 2026-09-11),还没有用真实凭证验证。

网关按租户查询:apigateway.yonyoucloud.com/open-auth/dataCenter/getGatewayAddress 返回 tokenUrlgatewayUrl
取 tokenGET {tokenUrl}/open-auth/selfAppAuth/base/v1/getAccessToken2 小时有效,成功码 "00000"
签名appKey…timestamp… 按参数名排序拼接 → HmacSHA256(appSecret) → Base64 → URL 编码
业务调用{gatewayUrl}/yonbip/…?access_token=…,JSON,TLS 1.2 及以上
成功判定code == "200",批量与审核类接口还要看 failCount
GOTCHAS · 易错点

照通用经验写容易错的 6 件事

来自官方文档,还没有用真实凭证验证。

  1. 没有固定 API 域名。每个数据中心一套开放平台,先用租户 ID 查 tokenUrlgatewayUrl,别写死 api.diwork.com
  2. 签名串没有等号和 &。appKey<值>timestamp<值> 做 HmacSHA256,取二进制摘要 Base64,timestamp 用毫秒,URL 编码只做一次。
  3. token 放 URL 参数。access_token 走 query string 而不是 Authorization 头,新版 token 含特殊字符要编码,2 小时内复用。
  4. 保存不等于生效。订单保存要 {"data":{…}} 外壳和每行 _status,之后还要调 batchsubmitbatchaudit
  5. code 200 也可能部分失败。批量保存、提交、审核、删除要检查 data.failCountmessages
  6. 文档示例 URL 常与接口地址不符。探测证实 /yonsuite/… 前缀和 newinsert_copy 在网关上未注册,以 API 详情的请求地址为准。
STATUS · 验证状态

验证状态

文档版:整理自官方文档(抓取于 2026-09-11),还没有用真实凭证调用验证。页面和 Skill 里标「文档原文,未实测」的报错与行为都来自文档本身。

无凭证探测

  • 鉴权失败不走 4xx:不带 token 返回 HTTP 200 + {"code":"310001"},假 token 返回 {"code":"310036","message":"非法token"},code 是字符串
  • 未注册路径返回 HTTP 404 + 310404,且网关先校验路径再校验 token
  • 文档示例 URL /yonsuite/fi/fipub/basedoc/querybd/accperiod/yonbip/digitalModel/merchant/newinsert_copy 在网关上未注册,对应的接口地址已注册
  • 会计期间查询带假 token 时返回 text/plain 纯文本 非法token,不是文档所说的 JSON 结构
  • token 接口伪造 appKey 返回 {"code":"10018","message":"应用不存在或appKey已停用"},新路径 base/v1 与旧路径都在线
  • 数据中心查询伪造租户返回 HTTP 200 + {"code":"500","message":"根据租户id获取网关地址出现异常"}
有这个平台的沙箱或 API Key?联系我们——补测并做完装与不装的对照测试后,它会升级为「已实测」。