【发布时间】:2020-05-12 05:09:10
【问题描述】:
我创建了一个开发者帐户来测试我们与 DocuSign API 的集成,但我不确定我需要在以下屏幕中使用哪个身份验证选项:-
现在在我们的例子中,我们正在构建一个注册系统,主要要求如下:-
- 我们将在 DocuSign 中上传一份合同,并指定用户需要签署合同。
- 在我们的应用程序中,如果用户完成注册>>通知docuSign向用户发送电子邮件以签署合同
- 我们希望将 DocuSign 中的同一份合同发送给多个用户,每个用户都将签署自己的合同。
【问题讨论】:
-
auth0.com/docs/api-auth/which-oauth-flow-to-use 这可以为您指明正确的方向吗?我的意见是授权代码而不是隐式,但这只是我的意见。
-
@Isolated 我认为 JWT 将是我们案例的最佳选择,因为我们正在进行系统集成......
-
JWT 是您从 OAuth2 收到的令牌,它只是一种格式 Json Web 令牌,您将在 JWT 中收到来自 OAuth2 的令牌(最有可能),因此决定哪个流程,如何您的用户通常会登录您的系统吗?我提到 OAuth2,因为这就是 docusign 提供的。这还取决于您集成 Docusign 的深度
-
@Isolated 我们没有在我们的系统上注册,它可供公众用户使用...
-
你是对的,它更复杂,它使用 OAuth2.0 来提供身份验证(而不是 API 密钥),下面有一个很好的答案来解释这一点,我最初发布的链接也可能有帮助,您使用某种形式的凭据来检索 JWT(这是您发出请求的方式),而不是附加 API 密钥
?apiKey=。另请记住,OAuth2 并不是 DocuSign 独有的。
标签: docusignapi