Εξουσιοδότηση Widget
Τα widgets του Legalesign είναι πιστοποιημένα στοιχεία. Κάνουν κλήσεις API του Legalesign εσωτερικά, οπότε η εφαρμογή σας πρέπει να περάσει ένα διακριτικό (token) στο widget πριν αυτό λειτουργήσει.
Ο διακομιστής σας δημιουργεί το διακριτικό. Ο περιηγητής λαμβάνει μόνο το βραχύβιο διακριτικό που χρειάζεται το widget.
Τρόποι Παροχής Διακριτικού
Υπάρχουν τέσσερις τρόποι παροχής διακριτικού σε ένα widget:
| Τρόπος | Πώς λειτουργεί | Ιδανικό για |
|---|---|---|
| SRP JWT απευθείας | Ο διακομιστής σας πιστοποιείται με SRP και περνά κατευθείαν το JWT access token στο attribute token του widget | Ενσωματώσεις που ήδη χρησιμοποιούν SRP και δεν χρειάζονται scoped token |
| GraphQL component token (API key) | Ο διακομιστής σας καλεί το generateComponentToken με API key και περνά το επιστρεφόμενο βραχύβιο token στο widget | Ενσωματώσεις μόνο για widget που δεν χρησιμοποιούν SRP |
| GraphQL component token (SRP) | Ο διακομιστής σας καλεί το generateComponentToken με SRP JWT και περνά το επιστρεφόμενο βραχύβιο token στο widget | Ενσωματώσεις SRP που θέλουν scoped, βραχύβιο token για widget |
| REST API | Ο διακομιστής σας καλεί το endpoint component-token του REST με API key | Ενσωματώσεις μόνο REST που δεν χρησιμοποιούν GraphQL |
Η μετάλλαξη (mutation) GraphQL generateComponentToken υποστηρίζει τόσο API key όσο και πιστοποίηση SRP. Τα REST endpoints δέχονται μόνο API key.
Μην εκθέτετε ποτέ τα API keys ή τα διαπιστευτήρια SRP στον κώδικα του περιηγητή. Η δημιουργία διακριτικών πρέπει να γίνεται στον διακομιστή.
Επιλογές Διακριτικών ανά Widget
| Widget | GraphQL | REST | Επιστρέφει |
|---|---|---|---|
| Document Viewer | generateComponentToken(input: { component: LS_DOCUMENT_VIEWER }) | GET /templatepdf/{pdfId}/component-token/ | token, expiresIn, expiresAt |
| Signer | generateComponentToken(input: { component: LS_SIGNER, signer: { recipientId } }) | GET /signer/{signerId}/component-token/ | token, sessionId, expiresIn, expiresAt |
Το διακριτικό αναμένεται να διαρκεί περίπου μία ώρα. Χρησιμοποιήστε τα expiresIn ή expiresAt από την απόκριση για να αποφασίσετε πότε να ανανεώσετε — μην ορίσετε σκληρά (hard-code) τη διάρκεια.
Σχετικά
- Document Viewer — περιλαμβάνει παραδείγματα inline token (GraphQL και REST)
- Signer — περιλαμβάνει παραδείγματα inline token (GraphQL και REST)
- generateComponentToken
- REST: Λήψη component token προτύπου PDF
- REST: Λήψη component token υπογράφοντα
- ComponentToken
- Πιστοποίηση με το GraphQL API