DocuSign API如何覆盖跳过嵌入式远程签名的收件人身份验证环节
不同全局收件人身份验证配置对API请求的实际影响
- 当你在Web端勾选
Disable recipient authentication for this account配置后,这只是给账户设置了默认不开启收件人认证的兜底规则:所有通过API、Web端发送的信封,只要你没在请求参数里单独指定身份验证要求,收件人点签署链接就可以直接进入签署流程,不会被要求输密码、收短信验证码或者做其他身份校验。这个配置不会锁定API的自定义权限。 - 全局关闭认证的状态下,你完全可以通过API给单个签名请求单独开启身份验证:调用创建信封接口时,给对应收件人节点配置
smsAuthentication、phoneAuthentication、idCheckConfigurationName这类认证参数就行,单独配置的优先级高于全局默认规则。 - 如果管理员开启了
Any recipient must authenticate on every envelope sent from this account规则,这属于账户级强制锁定规则,优先级高于所有API传入的参数:你就算在API请求里明确写了不需要身份验证,请求要么直接返回权限报错,要么会被系统自动强制补上符合管理员要求的身份验证步骤,没法通过API绕过这个规则发不做认证的信封。
自有应用内注册用户免登免认证签署的实现方案
不管Web端全局收件人认证设置是什么,要实现DocuSign注册用户在你的自有应用内签署时不需要登录、不需要额外做身份验证,直接用嵌入式签署(宿主签署)方案即可,步骤如下:
- 调用
Envelopes:create接口创建信封时,给对应需要在自有应用内签署的收件人添加clientUserId字段,字段值填你自有系统里该用户的唯一标识(自定义不重复字符串即可)。配置这个字段后,该收件人会被标记为嵌入式签署收件人,DocuSign不会给这个收件人发签署通知邮件。 - 用户在你的自有应用内点击签署按钮时,服务端调用
EnvelopeViews:createRecipient接口,传入信封ID、收件人邮箱、用户名、之前配置的clientUserId,生成时效为5分钟的专属签署URL。 - 你可以直接把当前登录用户重定向到这个URL,或者在应用内嵌WebView加载这个URL,用户会直接进入签署页面,既不需要输入DocuSign账号密码登录,也不会被要求做额外的身份验证。
注意:如果你的账户管理员配置了最高等级的合规强制认证规则(比如要求所有签署必须符合eIDAS强身份认证标准),嵌入式签署的免认证逻辑会不生效,这种情况需要提前和管理员确认账户的合规配置要求。
内容的提问来源于stack exchange,提问作者BambiBundle
相关产品推荐
相关产品推荐

