You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

DocuSign API如何覆盖跳过嵌入式远程签名的收件人身份验证环节

不同全局收件人身份验证配置对API请求的实际影响
  • 当你在Web端勾选Disable recipient authentication for this account配置后,这只是给账户设置了默认不开启收件人认证的兜底规则:所有通过API、Web端发送的信封,只要你没在请求参数里单独指定身份验证要求,收件人点签署链接就可以直接进入签署流程,不会被要求输密码、收短信验证码或者做其他身份校验。这个配置不会锁定API的自定义权限。
  • 全局关闭认证的状态下,你完全可以通过API给单个签名请求单独开启身份验证:调用创建信封接口时,给对应收件人节点配置smsAuthentication、phoneAuthentication、idCheckConfigurationName这类认证参数就行,单独配置的优先级高于全局默认规则。
  • 如果管理员开启了Any recipient must authenticate on every envelope sent from this account规则,这属于账户级强制锁定规则,优先级高于所有API传入的参数:你就算在API请求里明确写了不需要身份验证,请求要么直接返回权限报错,要么会被系统自动强制补上符合管理员要求的身份验证步骤,没法通过API绕过这个规则发不做认证的信封。
自有应用内注册用户免登免认证签署的实现方案

不管Web端全局收件人认证设置是什么,要实现DocuSign注册用户在你的自有应用内签署时不需要登录、不需要额外做身份验证,直接用嵌入式签署(宿主签署)方案即可,步骤如下:

  • 调用Envelopes:create接口创建信封时,给对应需要在自有应用内签署的收件人添加clientUserId字段,字段值填你自有系统里该用户的唯一标识(自定义不重复字符串即可)。配置这个字段后,该收件人会被标记为嵌入式签署收件人,DocuSign不会给这个收件人发签署通知邮件。
  • 用户在你的自有应用内点击签署按钮时,服务端调用EnvelopeViews:createRecipient接口,传入信封ID、收件人邮箱、用户名、之前配置的clientUserId,生成时效为5分钟的专属签署URL。
  • 你可以直接把当前登录用户重定向到这个URL,或者在应用内嵌WebView加载这个URL,用户会直接进入签署页面,既不需要输入DocuSign账号密码登录,也不会被要求做额外的身份验证。

注意:如果你的账户管理员配置了最高等级的合规强制认证规则(比如要求所有签署必须符合eIDAS强身份认证标准),嵌入式签署的免认证逻辑会不生效,这种情况需要提前和管理员确认账户的合规配置要求。


内容的提问来源于stack exchange,提问作者BambiBundle

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.27 09:54:21