You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

生成DocuSign JWT访问令牌时遇consent_required错误,此前运行正常

问题复现

你使用以下Ruby代码生成DocuSign JWT令牌时,出现了consent_required错误:

private_key = OpenSSL::PKey::RSA.new(@config[:rsa_private_key])
jwt_payload = { iss: @config[:integration_key],
sub: @config[:user_id], iat: Time.now.to_i,
exp: Time.now.to_i + 3600,
aud: 'account-d.docusign.com',
scope: 'signature' 
}
response = HTTParty.post('https://account-id.docusign./oauth/token', body: { grant_type: 'urn:ietf:params:oauth:grant-type:jwt-bearer', assertion: JWT.encode(jwt_payload, private_key, 'RS256') })

此前代码运行正常,现在无法正常工作。

可能的原因及解决方案

  • 集成密钥或用户ID变更:如果近期更换了集成密钥,或者关联的用户ID发生变动,需要重新获取用户同意。
  • 权限范围调整:如果修改了JWT payload中的scope字段,新增了之前未授权的权限,需要用户重新授权。
  • 用户同意过期:部分场景下,用户的授权同意可能会过期,需要重新触发授权流程。
  • 环境变更:如果从测试环境切换到生产环境(或反之),aud字段需要对应调整(生产环境为account.docusign.com,测试环境为account-d.docusign.com),同时需要重新获取对应环境的用户同意。

重新获取用户同意的步骤

  1. 构造授权URL,替换其中的YOUR_INTEGRATION_KEY和YOUR_REDIRECT_URI为实际值(重定向URI需与集成密钥配置的一致):
    https://account-d.docusign.com/oauth/auth?response_type=code&scope=signature&client_id=YOUR_INTEGRATION_KEY&redirect_uri=YOUR_REDIRECT_URI
    
  2. 使用需要授权的用户账号登录DocuSign,完成授权操作。
  3. 再次运行JWT令牌生成代码,错误即可解决。

额外检查点

  • 确认代码中的aud字段与当前环境匹配,测试环境用account-d.docusign.com,生产环境用account.docusign.com。
  • 检查私钥是否正确,确保没有过期或损坏。
  • 确认exp字段设置的过期时间合理,你的代码设置为1小时,符合DocuSign的限制要求。

内容的提问来源于stack exchange,提问作者Vivek gautam

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 05:17:07