【问题标题】:Is Connect Configuration required for setting up HMAC in envelope-level webhook in DocuSign在 DocuSign 的信封级 webhook 中设置 HMAC 是否需要连接配置
【发布时间】:2022-01-05 04:45:43
【问题描述】:

我想使用带有 HMAC 安全性的信封级 webhook 进行通知,我在 eventNotification 对象中找到了一个字段“includeHMAC”,为此我需要在连接页面中设置一个 HMAC 密钥。我生成了一个新密钥,但在文档https://developers.docusign.com/platform/webhooks/connect/setting-up-hmac/ 有些步骤要求在连接配置中包含 HMAC 签名,我知道如果我想使用帐户级别的 webhook,这是必需的,对于信封级别的 webhook,我是否需要为 HMAC 安全性创建自定义配置,或生成密钥本身够了吗?

【问题讨论】:

  • 欢迎您! 请检查(接受)您问题的最佳答案。非常感谢!

标签: docusignapi docusignconnect


【解决方案1】:

是的,HMAC 代码(签名)可以包含在信封级连接 webhook 中。

为此,请在 Envelopes:create API 调用的 eventNotification 对象中将 includeHMAC 属性设置为 true。见docs

但是,您需要使用电子签名管理工具的“连接”部分设置 HMAC 密钥(秘密)。这意味着该帐户需要启用 Connect 功能。

您无需设置帐户级别的 Connect 配置。

我们有一个内部增强请求 CONNECT-2406,以使所有客户都可以使用 HMAC 机密屏幕。请让您的 DocuSign 联系人将您的信息添加到该票证中。

推荐:您也可以通过https://feedback.docusign.com将此作为问题提出

HMAC 替代方案

使用 HMAC 对 webhook 通知消息进行身份验证的主要替代方法是使用 Mutual TLS。

还有

OP 询问:

是否可以通过 esignature api 为使用我的集成(从应用程序和密钥创建的应用程序)的每个帐户启用此功能并以编程方式生成 HMAC 密钥。

很遗憾,用于管理 HMAC 密钥的 API 不是公开的。 但是您可以添加您的投票来改变这一点!看到这个DocuSign feedback item

【讨论】:

  • 谢谢拉里,它让我更清楚了。我的外部应用程序允许用户登录他们自己的文档帐户并创建信封,我想获取信封状态并在我的应用程序中显示。早些时候,我对每个信封(轮询)使用了 esign api 调用,但我想在这里使用信封级别的 webhook。由于 HMAC 需要启用连接。是否可以通过 esignature api 为使用我的集成(从应用程序和密钥创建的应用程序)的每个帐户启用此功能并以编程方式生成 HMAC 密钥。
  • @R_M_R -- 请查看更新后的答案
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2013-12-27
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多