如何无需重复授权续期DocuSign JWT访问令牌或延长其有效期
DocuSign JWT访问令牌续期方案说明
首先明确两个核心结论:
- JWT访问令牌的有效期无法延长,DocuSign官方固定为1小时,不存在可调长有效期的配置项。
- 你完全不需要反复走人工授权流程就能自动获取新的有效令牌,JWT授权模式本身就支持无人工干预的自动令牌生成。
具体实现逻辑
你之前已经完成的手动授权,本质是用户给你的集成应用授予了长期有效的同意授权(consent),只要授权没有被主动撤销,你随时可以用手头的凭证生成新的JWT令牌,不需要再走任何人工操作步骤:
- 自动续期不需要专门的「续期接口」,只要在当前令牌即将过期前(建议提前5~10分钟),用你首次生成JWT时用的同一套凭证(集成密钥、对应用户ID、RSA私钥),重新生成新的JWT令牌即可,新令牌有效期自动重置为1小时。
- 如果你使用官方PHP SDK,不需要自己实现JWT签名生成逻辑,直接调用封装好的方法即可,示例调用代码:
直接用新生成的// 传入你的集成密钥、用户ID、RSA私钥内容、申请的权限scope列表即可 $tokenResponse = $apiClient->requestJWTUserToken($integratorKey, $userId, $rsaPrivateKey, ['signature', 'impersonation']); $newAccessToken = $tokenResponse[0]['access_token'];$newAccessToken替换旧令牌调用接口即可。
注意事项
- 妥善保管你的RSA私钥,这是你自动生成令牌的核心凭证,一旦泄露可能导致你的DocuSign账号被非法调用
- 不要频繁请求生成新令牌,DocuSign对JWT令牌生成接口有速率限制,提前数分钟更换一次即可满足使用需求
- 如果生成令牌时返回授权错误,优先检查对应账号是否撤销了对你的集成应用的授权,或者你的集成应用的权限配置是否被修改
内容的提问来源于stack exchange,提问作者developer
相关产品推荐
相关产品推荐

