【发布时间】:2021-08-04 08:20:58
【问题描述】:
查看 Docusign 的 API Auth0 文档和沙箱以及成功进行 0Auth 的示例基于以下 SDK 方法:
- getAuthorizationUri()
- generateAccessToken()
- getUserInfo()
这些方法按预期工作。
然而在 Node.js SDK 中也有 AuthenticationApi 和以下方法:
- getOAuthToken()
- 撤销OAuthToken()
这两种方法有什么区别?每种方法应该在哪些用例中使用?我找不到什么时候应该使用它们的例子?
对于第一组方法,也找不到用于撤销用户当前访问令牌的 SDK 方法。使用 DocuSign 的 API 的建议方法是什么?
【问题讨论】:
-
看起来 Node SDK 公开了一些不推荐使用的方法。无法手动撤销访问令牌 - 它们只能自然过期。
-
@Drew 很高兴知道这些方法不再使用。在 DocuSign 中撤销令牌的编程方式应该是什么?找不到有关它的文档。
-
访问令牌不能被撤销 - 它们必须自然过期
-
@Drew 因此,在需要比当前访问令牌中同意的范围更多的情况下,我们将无法撤销令牌。因此,唯一的解决方案是使用新范围发布一个新令牌,并最终使多个令牌处于活动状态。我对么? (每个用户的访问令牌限制为 10)
-
每位用户十个令牌的限制仅适用于旧版 OAuth。使用当前的实现(使用帐户服务器/account.docusign.net)对令牌的数量没有限制,因为它们在到期时会正确清除自己。
标签: node.js docusignapi digital-signature