DocuSign JWT授权认证:谁负责发起JWT令牌?
DocuSign JWT授权:谁负责创建JWT令牌?
在DocuSign eSignature API的JWT授权流程里,JWT令牌是由开发集成功能的你负责创建的,终端用户不需要参与令牌生成环节,具体逻辑如下:
- JWT生成依赖集成方持有的私钥(你在DocuSign开发者平台创建应用时生成并保存的RSA私钥),终端用户不会接触到这个密钥,也没有权限生成令牌。
- JWT授权的核心是集成方代表用户完成静默授权(前提是用户已完成过一次授权同意,授予应用相应权限),所以令牌的创建、签名都由集成侧完成,用户仅需在首次使用时完成权限授予操作。
- 你需要在代码中使用DocuSign SDK(或自行实现JWT签名逻辑),结合私钥、客户端ID、用户ID等信息生成合规的JWT令牌,再发送给DocuSign授权服务器换取访问令牌。
内容的提问来源于stack exchange,提问作者Eden Hason
相关产品推荐
相关产品推荐

