【问题标题】:Which API methods should be used for DocuSign 0Auth?DocuSign 0Auth 应该使用哪些 API 方法?
【发布时间】:2021-08-04 08:20:58
【问题描述】:

查看 Docusign 的 API Auth0 文档和沙箱以及成功进行 0Auth 的示例基于以下 SDK 方法:

  1. getAuthorizationUri()
  2. generateAccessToken()
  3. getUserInfo()

这些方法按预期工作。

然而在 Node.js SDK 中也有 AuthenticationApi 和以下方法:

  1. getOAuthToken()
  2. 撤销OAuthToken()

这两种方法有什么区别?每种方法应该在哪些用例中使用?我找不到什么时候应该使用它们的例子?

对于第一组方法,也找不到用于撤销用户当前访问令牌的 SDK 方法。使用 DocuSign 的 API 的建议方法是什么?

【问题讨论】:

  • 看起来 Node SDK 公开了一些不推荐使用的方法。无法手动撤销访问令牌 - 它们只能自然过期。
  • @Drew 很高兴知道这些方法不再使用。在 DocuSign 中撤销令牌的编程方式应该是什么?找不到有关它的文档。
  • 访问令牌不能被撤销 - 它们必须自然过期
  • @Drew 因此,在需要比当前访问令牌中同意的范围更多的情况下,我们将无法撤销令牌。因此,唯一的解决方案是使用新范围发布一个新令牌,并最终使多个令牌处于活动状态。我对么? (每个用户的访问令牌限制为 10)
  • 每位用户十个令牌的限制仅适用于旧版 OAuth。使用当前的实现(使用帐户服务器/account.docusign.net)对令牌的数量没有限制,因为它们在到期时会正确清除自己。

标签: node.js docusignapi digital-signature


【解决方案1】:

DocuSign SDK 基于我们的 Swagger 规范,其中包括来自旧版本 API 的属性和方法。对于以前版本的 OAuth,必须进行这些调用以获取永久访问令牌并撤销它。

就使用的方法而言,我们的 SDK 旨在使用行业标准依赖项来处理令牌请求和创建。如果您想看到它的实际效果以及如何利用它,我建议您查看我们的快速入门或 Node.js 的 git 存储库。下载中包含调用代码授权和 JWT 授权的方法。快速入门仅在演示中运行,但是当您下载它们时,它实际上会在您的演示帐户中为您配置 OAuth 工作流——然后它将必要的配置文件提供给快速入门下载。在理想情况下,您可以简单地运行 npm start / install 并查看它是如何工作的。

如果您需要这方面的进一步帮助,请随时在 support.docusign.com 上打开一个案例,我的团队中的某个人可以直接与您一起进行咨询和故障排除。

链接:

https://developers.docusign.com/docs/esign-rest-api/quickstart/

https://github.com/docusign/code-examples-node

问候,

马特

【讨论】:

  • 已经使用了这个例子,一切都按预期工作,但没有例子可以以编程方式(或文档)撤销令牌。推荐的方法是什么? (假设有可能)
  • 嗨佩德罗,很遗憾没有——撤销令牌的选项存在于我们以前版本的 OAuth 中,其中令牌存在于更永久的基础上。这些系统已被弃用。我们的 SDK 中的定义是通过我们的 Swagger 规范自动生成的,其中包括这些旧端点。 Authorization Code Grant 的令牌有效期为 8 小时,可以刷新,通过 JWT 生成的令牌有效期为 1 小时,不能刷新。
猜你喜欢
  • 2010-11-26
  • 2017-02-09
  • 1970-01-01
  • 2017-12-11
  • 2016-02-15
  • 2019-03-17
  • 2016-07-25
  • 2011-06-14
  • 2010-10-11
相关资源
最近更新 更多