【问题标题】:What type of Authentication we should use inside our DocuSign API integration我们应该在我们的 DocuSign API 集成中使用什么类型的身份验证
【发布时间】:2020-05-12 05:09:10
【问题描述】:

我创建了一个开发者帐户来测试我们与 DocuSign API 的集成,但我不确定我需要在以下屏幕中使用哪个身份验证选项:-

现在在我们的例子中,我们正在构建一个注册系统,主要要求如下:-

  • 我们将在 DocuSign 中上传一份合同,并指定用户需要签署合同。
  • 在我们的应用程序中,如果用户完成注册>>通知docuSign向用户发送电子邮件以签署合同
  • 我们希望将 DocuSign 中的同一份合同发送给多个用户,每个用户都将签署自己的合同。

【问题讨论】:

  • auth0.com/docs/api-auth/which-oauth-flow-to-use 这可以为您指明正确的方向吗?我的意见是授权代码而不是隐式,但这只是我的意见。
  • @Isolated 我认为 JWT 将是我们案例的最佳选择,因为我们正在进行系统集成......
  • JWT 是您从 OAuth2 收到的令牌,它只是一种格式 Json Web 令牌,您将在 JWT 中收到来自 OAuth2 的令牌(最有可能),因此决定哪个流程,如何您的用户通常会登录您的系统吗?我提到 OAuth2,因为这就是 docusign 提供的。这还取决于您集成 Docusign 的深度
  • @Isolated 我们没有在我们的系统上注册,它可供公众用户使用...
  • 你是对的,它更复杂,它使用 OAuth2.0 来提供身份验证(而不是 API 密钥),下面有一个很好的答案来解释这一点,我最初发布的链接也可能有帮助,您使用某种形式的凭据来检索 JWT(这是您发出请求的方式),而不是附加 API 密钥 ?apiKey=。另请记住,OAuth2 并不是 DocuSign 独有的。

标签: docusignapi


【解决方案1】:

guide would 可帮助您了解有关身份验证的所有信息,以及您应该选择哪些各种选项以及如何在 DocuSign Admin 中进行设置。

简单的总结是这样的:

  • 如果您的集成的每个用户都将使用单个系统帐户登录,您应该使用 JWT Grant。请注意,在使用 JWT Grant 获取访问令牌时,您仍然可以使用其他授权的元素来获得同意。
  • 如果您的集成使用浏览器或客户端向 Web 服务器发出请求,则可以使用授权码授予。
  • 如果您的集成不使用单个系统帐户登录并且不使用浏览器或客户端向 Web 服务器发出请求,则必须使用隐式授权。

【讨论】:

  • 谢谢我已经阅读了这些......现在在我们的例子中,我们正在构建一个注册系统,以便匿名用户访问系统(无需登录),作为注册的最后一步,我们需要向他们发送电子邮件以在 DocuSign 中签署文档。所以这是我们的系统和 DocuSign 之间集成所需的主要过程,所以我的问题是哪种身份验证最适合我们的情况?
  • 我会考虑 JWT,因为您将模拟单个用户来进行所有 API 调用。所有信封都将由您设置的那个用户发送。
  • 如果我能提供更多帮助,请告诉我。如果你很好 - 请将此标记为已回答。谢谢!
  • 你是对的,你没有从那里设置它,你用它来获取不同的令牌。从管理员那里,您将需要您的用户 ID (GUID) 和私有 RSA 密钥,您可以在其中设置。
  • 您会使用哪种代码语言?我可以给你举一些例子……
猜你喜欢
  • 2019-02-09
  • 2020-06-11
  • 1970-01-01
  • 2017-04-23
  • 1970-01-01
  • 1970-01-01
  • 2013-11-04
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多