【发布时间】:2020-05-05 15:18:19
【问题描述】:
我们正在开发与 DocuSign 的集成。我们使用嵌入式签名和 JWT 身份验证。 我们从 DocuSign 合作伙伴解决方案团队收到信息,在 JWT 身份验证中,我们可以将访问令牌的到期时间设置为较长时间。
基于这些信息,我设计了解决方案,因此我们手动执行 JWT 身份验证流程:获得用户同意、生成 JWT、将到期时间设置为一年并使用它来获取一个长期到期的访问令牌。
现在我们走出了沙盒,开始生产了。我们正在针对 30 天试用生产帐户测试该解决方案。我们得到了用户的同意。我生成 JWT 并将到期时间设置为不同的时期(一天、一个月、一年),但我总是得到一个仅适用于一小时的访问令牌。
PS,我查看了official documentation,其中说明了有关 JWT exp 属性的内容:
从 iat 的值默认为一小时,不能设置为更大的值。
我想知道是否有人能够从 DocuSign 中的 JWT 生成长期过期的访问令牌
【问题讨论】:
标签: jwt docusignapi