REST API远程签署场景是否支持用户访问权限分段隔离配置?
电子签名用户权限管控实现方案
你提出的「仅允许用户访问自身所属文档、正常接收签署完成类通知」的需求完全可以实现,不需要改动现有已稳定运行一年的REST API远程签署核心逻辑,通过后台子用户+细粒度权限配置即可落地,具体配置路径如下:
配置步骤
- 子用户映射绑定
你在管理板块创建完对应业务用户的子账号后,先在自有业务库中存好「业务系统用户ID-平台子账号ID」的映射关系。后续代用户调用发起签署接口时,在请求头中传入对应子账号的鉴权参数X-Sub-Authorization,该接口发起的所有文档会自动归属到对应子账号名下。 - 数据访问权限配置
进入子账号的权限编辑页,找到文档资源权限配置项,仅勾选「查看/操作自身创建的文档」权限,不要勾选全局文档查询、跨账号文档操作类权限,保存后立即生效。后续子账号调用文档查询、下载、作废类接口时,平台会自动过滤非该账号创建的文档,无权限的文档不会返回任何数据,不需要你在业务层额外做数据过滤。 - 通知规则配置
进入事件回调配置页,给所有子账号统一开启签署完成、签署拒签、签署过期等你需要的事件通知,回调地址可以沿用你现有已经跑通的回调接口。回调请求体中会自带文档归属的子账号ID、你发起签署时传入的业务方自定义用户标识,你服务端拿到参数后推送给对应业务用户即可,不会出现通知错发、漏发的问题。
配置建议:正式上线前先用2个测试子账号做验证:分别用两个子账号各发起1份测试文档,调用文档列表接口确认每个子账号只能查到自己发起的文档,再走完签署流程确认回调能正常接收,验证通过后再批量配置生产环境的子账号即可,不会影响现有线上业务运行。
内容的提问来源于stack exchange,提问作者Bill in Kansas City
相关产品推荐
相关产品推荐

