是否可通过Docusign REST API添加HMAC密钥用于信封级Webhook
解答
目前DocuSign未开放可直接创建、管理账户webhook HMAC密钥的公开REST API接口,该类密钥仅支持账户管理员登录DocuSign官方网页后台手动生成配置。
关于你提到的相关疑问补充说明如下:
- 创建信封时
eventNotification参数无HMAC密钥配置项属于平台原生设计:DocuSign的webhook HMAC密钥为账户级全局配置,后台生成启用后会自动对该账户下所有配置了eventNotification的信封webhook回调生效,无需单独为每个信封的webhook指定对应密钥。 - 单账户最多支持生成10组HMAC密钥,你可根据业务场景启用任意一组或多组,验证回调时只要匹配任意一组启用密钥生成的签名即可判定为合法回调。如果需要区分开发、测试、生产等不同环境的验签逻辑,直接生成多组密钥分配给不同环境使用即可,无需额外修改信封的webhook配置。
- 回调验签时需注意:请求头中
X-DocuSign-Signature-1至X-DocuSign-Signature-10分别对应10组密钥生成的签名,计算校验值时必须使用回调请求的原始Body内容,不可做转义、解码、裁剪等修改操作,否则会导致校验失败。
内容的提问来源于stack exchange,提问作者g33
相关产品推荐
相关产品推荐

