【发布时间】:2015-05-10 14:37:42
【问题描述】:
我想使用 CoSign api 将 CoSign 签名解决方案添加到我公司的自定义 Oracle 表单系统中。为了提高安全性并遵守当地法规,我想使用 OTP(一次性密码)。
所需功能:
- 用户登录到我的自定义应用程序
- 一个包含许多 pdf (50-100) 文件列表的自定义表单打开,旁边有一个复选框
- 如果他愿意,用户可以打开每个 pdf。通常他不会,但这是他的决定
- 用户选中 pdf 文件列表旁边的所有复选框并按下“签名”按钮
- 自定义弹出窗口要求用户提供他的 CoSign 用户名/密码和 OTP
- 使用 CoSign api 对用户进行身份验证。首先,针对用户名和密码向 CoSign 进行 api 调用。之后,就 OTP 向 Radius 服务器发出另一个 api 调用。
- 如果身份验证成功,所有 50-100 个 pdf 文件都会立即签名,而无需再次要求用户输入 username-password-otp。
- 如果用户想要签署另一组 50-100 个 pdf 文件,则可以再次要求他提供凭据。
在此批量签名自定义应用程序中,上述情况是否可能或用户必须向应用程序提供 50-100 次其凭据?
CoSign api 是否支持上述流程?会不会有关于 otp 或会话生命周期的持续时间问题?
【问题讨论】:
标签: cosign-api