【问题标题】:Dosusign API access token extended expiryDocusign API 访问令牌延长到期
【发布时间】:2019-08-30 02:24:59
【问题描述】:

我正在使用 docusign 将文件发送给签名者。使用我帐户上的此链接生成的访问令牌:

https://developers.docusign.com/oauth-token-generator

此令牌的有效期为 8 小时,我处于开发模式,因此每 8 小时刷新一次令牌并没有打扰我。但是现在我们要上线了,我想让我的应用程序自动更新这个令牌。

根据 api 有刷新令牌,但它仍然有 30 天的限制。虽然我想摆脱这种刷新令牌。有什么办法吗。

它写在文档中,但我无法完全理解文档。

任何形式的帮助都将不胜感激。

【问题讨论】:

标签: docusignapi


【解决方案1】:

通过 OAuth 授权代码授予流程接收的访问令牌通常有 8 小时的生命周期。随附的刷新令牌通常有 30 天的寿命。

如果身份验证流程中未请求扩展范围,则刷新令牌在使用时将返回一个新的刷新令牌,其到期日期与原始令牌相同。

但如果请求扩展范围,那么在使用刷新令牌时,返回的(新的)刷新令牌通常会从那时起再使用 30 天。

因此,如果请求扩展范围,并且用户至少每 30 天登录一次,那么原始和新提供的刷新令牌将使用户永远不必重新验证自己。

【讨论】:

  • 如果我想从这些30 days life 中释放我的应用程序怎么办?我应该每 8 小时运行一次 cron 作业来更新刷新令牌?
  • 刷新令牌有效期为 30 天,如果您请求扩展范围并且用户每天都登录 - 那么您根本不需要他们再次登录。
  • 如果用户在 30 天内没有登录,并且在 1 或 2 个月后检查了docusign 应用程序怎么办?还要获取第一个授权码,我必须手动点击 url 还是有 api 调用?如此处所述link
  • 第一个问题 - 他们必须再次登录第二个问题 - 你必须第一次点击 url
  • 那么将访问令牌和刷新令牌存储在数据库中并在每 5 或 10 天后运行一次 cron 作业以获取新的刷新令牌是一种好方法吗?
猜你喜欢
  • 2012-02-28
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2021-01-14
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多