易君召
易君召
发布于 2026-07-19 / 3 阅读
0
0

钉钉应用市场的第三方应用与服务托管完整说明

绝大部分上架钉钉应用市场的第三方 SaaS 应用,前后端代码、业务服务都不属于钉钉服务器,由服务商(ISV)自己拥有、自主维护;仅存在两种特殊托管方案,分「服务商自有阿里云资源」和「钉钉官方低代码专属托管」

一、主流:ISV 服务商自主运维(90% 以上商用应用,如销帮帮、易快报、有成 CRM)

1. 代码、服务器归属

  1. 前后端代码完全归第三方公司:钉钉只提供开放 API、工作台容器、免登鉴权能力,不存储、不获取、不接管服务商业务代码

  2. 部署载体分两类,都属于服务商自有资产

    • 方案 A:聚石塔(上架应用强制要求)

      聚石塔是阿里合规隔离云环境,资源(ECS/RDS/OSS)购买、付费、运维主体是服务商,只是机房 / 安全规则受钉钉统一监管,钉钉无服务器所有权,不能随意读取服务商业务数据、代码。

      上架应用广场强制要求服务端、数据库全部部署在聚石塔钉钉业务 VPC,目的是合规、数据隔离,不是钉钉接管服务。

    • 方案 B:服务商自有阿里云 / 自建机房(仅定向私发应用,不能公开上架市场)

      不对外公开售卖、仅定向给少数企业部署的应用,可部署在服务商普通阿里云、本地机房,全程自主运维。

2. 钉钉只做 “中间容器”,不运行业务代码

你在钉钉工作台打开第三方应用的流程:

  1. 钉钉前端容器(工作台)发起免登鉴权;

  2. 跳转服务商独立域名的 H5 / 小程序前端页面;

  3. 前端调用服务商自有后端服务处理业务;

  4. 服务商后端按需调用钉钉开放接口(通讯录、审批、消息)。

钉钉仅承载鉴权、IM、审批、组织架构等平台基础能力,客户订单、业务单据、财务、客户数据全部存在服务商自己数据库。

二、特殊 1:钉钉云托管方案(服务商一键购买阿里云资源)

钉钉开放平台提供「钉钉云解决方案」,本质是钉钉代销阿里云 ECS/RDS

  • 服务器、数据库归属、付费、代码所有权依旧是服务商;

  • 钉钉提供一键部署、监控、上架合规校验,简化运维;

  • 钉钉无权查看、修改服务商业务代码,仅监控服务可用性用于上架审核。

三、特殊 2:钉钉官方低代码平台(宜搭、氚云,代码托管在钉钉 / 阿里侧)

这类是钉钉自研低代码工具,和外部 ISV 第三方应用有本质区别:

  1. 宜搭、氚云、简道云(钉钉生态版)

    用户拖拽生成的页面、业务流程、数据存储全部托管在钉钉 / 阿里云官方集群,前端页面、后台执行逻辑由钉钉侧维护;企业没有底层代码导出权限,数据存储在钉钉管控存储。

  2. 区分关键点:

    • 应用市场标注「宜搭应用 / 氚云模板」:钉钉托管;

    • 应用市场独立厂商品牌(XX CRM、XX 财务):厂商自有服务器。

四、关键区分表格

应用类型

代码归属

服务器 / 数据库归属

钉钉是否接管运维

上架规则

第三方 ISV 商用 SaaS(易快报、销帮帮)

第三方服务商

服务商付费的聚石塔 / 自有云

不接管,仅安全合规监管

必须聚石塔部署才能上架

钉钉云一键托管 ISV 应用

第三方服务商

服务商名下阿里云资源

仅提供监控,不碰业务代码

支持上架应用市场

宜搭 / 氚云低代码自建应用

钉钉平台侧

钉钉官方阿里云集群

钉钉全权托管、运维

工作台内部使用,可发布模板

企业内部自建应用(不上市场)

企业自己

企业自有服务器

完全无关

无法上架公开应用市场

五、常见误区澄清

  1. 误区:上架应用都跑在钉钉服务器

    纠正:聚石塔只是合规隔离机房,资源产权、付费、代码所有权属于服务商,钉钉只是监管方,不属于钉钉服务器。

  2. 误区:钉钉能拿到第三方应用业务代码

    纠正:开放平台协议明确隔离,钉钉无权获取服务商业务源码、客户业务数据,仅校验接口调用安全。

  3. 误区:小程序前端页面存在钉钉

    纠正:第三方小程序 / H5 静态资源托管在服务商 OSS,钉钉仅提供渲染容器,不存储前端源码。

六、极简总结

  1. 外面买来的各类行业 SaaS(CRM、财务、项目管理):代码、服务器全是第三方厂商自己维护,钉钉只做登录和工作台入口;

  2. 宜搭 / 氚云拖拽做的内部应用:前后端逻辑、数据全部由钉钉托管;

  3. 唯一强制约束:公开上架市场的第三方应用,后端必须部署在服务商名下的聚石塔隔离环境,满足合规,但产权不归钉钉。


评论