You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何无需重复授权续期DocuSign JWT访问令牌或延长其有效期

DocuSign JWT访问令牌续期方案说明

首先明确两个核心结论:

  1. JWT访问令牌的有效期无法延长,DocuSign官方固定为1小时,不存在可调长有效期的配置项。
  2. 你完全不需要反复走人工授权流程就能自动获取新的有效令牌,JWT授权模式本身就支持无人工干预的自动令牌生成。

具体实现逻辑

你之前已经完成的手动授权,本质是用户给你的集成应用授予了长期有效的同意授权(consent),只要授权没有被主动撤销,你随时可以用手头的凭证生成新的JWT令牌,不需要再走任何人工操作步骤:

  • 自动续期不需要专门的「续期接口」,只要在当前令牌即将过期前(建议提前5~10分钟),用你首次生成JWT时用的同一套凭证(集成密钥、对应用户ID、RSA私钥),重新生成新的JWT令牌即可,新令牌有效期自动重置为1小时。
  • 如果你使用官方PHP SDK,不需要自己实现JWT签名生成逻辑,直接调用封装好的方法即可,示例调用代码:
    // 传入你的集成密钥、用户ID、RSA私钥内容、申请的权限scope列表即可
    $tokenResponse = $apiClient->requestJWTUserToken($integratorKey, $userId, $rsaPrivateKey, ['signature', 'impersonation']);
    $newAccessToken = $tokenResponse[0]['access_token'];
    
    直接用新生成的$newAccessToken替换旧令牌调用接口即可。

注意事项

  • 妥善保管你的RSA私钥,这是你自动生成令牌的核心凭证,一旦泄露可能导致你的DocuSign账号被非法调用
  • 不要频繁请求生成新令牌,DocuSign对JWT令牌生成接口有速率限制,提前数分钟更换一次即可满足使用需求
  • 如果生成令牌时返回授权错误,优先检查对应账号是否撤销了对你的集成应用的授权,或者你的集成应用的权限配置是否被修改

内容的提问来源于stack exchange,提问作者developer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 02:39:01