【问题标题】:admin_consent_scope & prod vs dev separationadmin_consent_scope & prod 与 dev 分离
【发布时间】:2022-12-07 02:41:57
【问题描述】:

我几乎在我们的 Web 应用程序中完成了与 DocuSign 的端到端集成。 以下是高级功能:

1 - 我们允许用户使用 JWT 授权流程在我们的用户设置中连接他的 DocuSign 帐户。

  • 如果用户从未连接(在我们的声明中 数据库)。
  • 用户同意,然后我们使用他的“sub”创建 JWT 令牌 用户 guid 值并获取访问令牌。

2 - 用户可以在我们的应用程序(没有 DocuSign 帐户)中为客户创建签名请求(来自文件或模板)

  • 我们使用之前从 JWT 获得的访问令牌
  • 我们创建信封,添加收件人并设置他们的 clientUserId 来自我们数据库的道具

3 - 客户在我们的应用程序中看到签名请求并单击以签署文档。

  • 签名对象与 envelope_id 和一个 关联到信封的发件人访问令牌数据,以便我们可以 检索原始访问令牌以调用创建收件人视图 应用程序接口
  • 使用这个令牌,我们得到 DocuSign 签名查看 url

4 - 创建信封后,所有签名状态都由 Connect(Webhook) 驱动,该连接将事件与 envelope_id 和收件人 clientUserId 相匹配,以更新我们的数据库并发送通知。

问题:

  1. 关于上面的第1步,我看了文档,好像可以 传递额外的“admin_consent_scope”属性。我没有使用它 现在我可以获得一个有效的令牌,我应该使用它吗?
  2. 我们应该如何处理 dev/qa/stg/prod 隔离?我是不是该 为每个创建一个完整的独立 DocuSign 帐户?我可以创造 一个帐户中的不同应用程序/集成密钥,但 Connect 端点似乎无法链接到这些应用程序

【问题讨论】:

    标签: docusignapi


    【解决方案1】:
    1. 要获得管理员同意,您需要set up an organization
    2. 然后您可以为整个组织obtain administrative consent。它在生产中与开发者帐户分开完成。
    3. 对于 dev 和 prod,除了 IK(集成密钥)之外,您的所有内容都是分开的,它在您 go live 之后被提升为 prod。但是您必须在生产中拥有单独的帐户、许可、密钥和任何其他配置元素。

    【讨论】:

      猜你喜欢
      • 2018-04-24
      • 2021-06-18
      • 2019-08-22
      • 1970-01-01
      • 2014-02-20
      • 2022-09-23
      • 1970-01-01
      • 2019-02-02
      • 1970-01-01
      相关资源
      最近更新 更多