【发布时间】:2020-10-05 13:47:17
【问题描述】:
我在我的 Web 应用程序中使用 Docusign 进行嵌入式签名。就我而言
我不希望用户拥有 Docusign 帐户,这就是为什么我在标题中使用 X-DocuSign-Authentication 来调用 API 并生成用于电子签名的 url。
这个过程在生产中使用安全吗?
【问题讨论】:
标签: docusignapi
我在我的 Web 应用程序中使用 Docusign 进行嵌入式签名。就我而言
我不希望用户拥有 Docusign 帐户,这就是为什么我在标题中使用 X-DocuSign-Authentication 来调用 API 并生成用于电子签名的 url。
这个过程在生产中使用安全吗?
【问题讨论】:
标签: docusignapi
通过“X-DocuSign-Authentication”不被认为是安全的,因此我们建议在生产帐户中使用 oauth: https://developers.docusign.com/platform/auth/jwt
【讨论】:
X-DocuSign-Authentication 并不“安全”,因为它要求您的应用程序直接处理明文凭据。
对于无帐户用户与之交互的“服务”应用程序,JWT 身份验证可能是合适的替代品:https://developers.docusign.com/platform/auth/jwt/jwt-get-token/
【讨论】: