DocuSign JWT集成咨询:sub值来源、有效期及错误排查
DocuSign JWT 相关问题解答及错误排查
sub 参数的取值来源
sub 对应的是 DocuSign 用户的唯一 UUID(用户ID),获取方式有三种:
- 登录开发者账户后,进入用户管理页面,点开目标用户的详情页,浏览器 URL 里的一串类似
xxxx-xxxx-xxxx-xxxx的字符串就是用户ID - 调用 DocuSign 的
Users: listAPI,通过用户邮箱查询,返回结果里的userId字段就是 sub 的值 - 如果你用的是自己的开发者账户,也可以在「我的账户」→「账户设置」→「API和密钥」页面的用户信息区域找到这个ID
JWT Access Token 的有效时长
通过 JWT 生成的 Access Token 默认有效期是 1小时(3600秒)。另外注意,JWT 授权模式不支持 Refresh Token,Token 过期后只能重新生成 JWT 再请求新的 Access Token。
解决 invalid_grant: user_not_found 错误
这个错误本质是 sub 参数配置不对,按以下步骤排查:
- 确认你填的 sub 是用户的 UUID,不是邮箱或用户名——很多人会犯把邮箱当 sub 的错误
- 检查该用户是否属于当前开发者账户下的有效用户,有没有被禁用
- 核对 JWT payload 里的
iss(集成密钥ID)、aud(环境地址:开发环境用account-d.docusign.com,生产环境用account.docusign.com)是否和应用配置完全一致 - 确认应用已经完成了首次 JWT 授权的用户同意流程——第一次用 JWT 时必须让用户通过授权链接同意应用的访问权限
内容的提问来源于stack exchange,提问作者Suraj Adhikari
相关产品推荐
相关产品推荐

