You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

基于服务的DocuSign JWT认证集成POC:多客户场景下用户与同意管理技术咨询

DocuSign JWT集成(嵌入式发送):多客户场景下的用户管理与授权问题解答

针对你提到的基于服务的DocuSign集成POC(JWT认证+嵌入式发送),我来逐个拆解你的用户管理与授权疑问:

1. 是否需要为每位客户在我方组织内创建用户?

不需要。在服务端JWT集成的嵌入式发送场景中,外部客户作为签名接收方,完全不需要成为你DocuSign组织内的用户。你只需要在创建信封时,将客户的邮箱、姓名等信息添加为签名角色即可——客户会通过你生成的嵌入式签名链接完成操作,无需拥有你的组织账号。

如果需要代表不同内部业务角色发起信封,也可以使用DocuSign的**应用程序用户(Application User)**机制,而非为每个外部客户创建真实用户。

2. 这些用户是否需要具备管理员权限?

完全不需要。首先,外部客户根本不属于你的组织,不存在权限配置的问题;其次,你这边用于JWT认证的服务专用账号(比如集成专属的用户),只需要配置发送信封和嵌入式发送的基础权限就足够了。遵循最小权限原则,绝对不要给集成用户分配管理员权限,这会带来不必要的安全风险。

3. 能否向我方组织外的DocuSign用户授予同意权限?

可以,但这可能不是你这个场景最适配的方案。JWT的授权同意核心是“允许应用代表某个用户执行操作”:

  • 如果要让外部DocuSign用户授权你的应用代表他们操作,需要引导他们完成OAuth 2.0的授权流程(比如跳转至DocuSign官方授权页面),但这种模式更适合用户主动发起的集成场景。
  • 而你的嵌入式发送场景,更高效的方式是使用你自己组织内的服务专用用户,通过JWT获取该用户的授权后,由应用代表这个用户发起信封,外部客户作为签名者无需进行任何DocuSign授权操作,只需要通过你提供的嵌入式链接完成签名即可。

内容的提问来源于stack exchange,提问作者Ted watson

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.29 07:57:29