Πιστοποίηση με το API
Το GraphQL υποστηρίζει δύο τρόπους πιστοποίησης:
| Τρόπος | Κάλυψη | Επικεφαλίδα | Ιδανικό για |
|---|---|---|---|
| SRP | Πλήρες σχήμα GraphQL | Authorization: Bearer <access-token> | Πλήρεις ενσωματώσεις |
| API Key | Υποστηριζόμενο υποσύνολο μόνο | Authorization: Bearer <api-key> | Αυτοματισμοί πλευράς διακομιστή και συνήθεις ροές αποστολής/ανάγνωσης |
Το SRP είναι η μέθοδος πιστοποίησης πλήρους σχήματος. Τα API keys που δημιουργούνται στο Developer Portal μπορούν να έχουν πρόσβαση σε υποστηριζόμενο υποσύνολο λειτουργιών GraphQL.
Πιστοποίηση με API Key
Δημιουργήστε ένα API key με ενεργοποίηση GraphQL στο Developer Portal, στη συνέχεια στείλτε το ως bearer token:
POST /graphql HTTP/1.1
Host: graphql.uk.legalesign.com
Content-Type: application/json
Authorization: Bearer ak_<environment>_<key-id>.<secret>
{"query": "{ user { id email } }"}
Ελέγξτε την αναφορά GraphQL για API-key και τα σήματα πιστοποίησης στις σελίδες αναφοράς ερωτημάτων και μεταλλάξεων πριν χρησιμοποιήσετε μια λειτουργία με API key.
Εξουσιοδότηση Widget και Συνιστωσών
Τα πιστοποιημένα widgets, όπως το Document Viewer και ο Signer, χρειάζονται να περάσει ένα token στο token χαρακτηριστικό τους.
Υπάρχουν δύο υποστηριζόμενοι τρόποι πλευράς διακομιστή για να παρέχετε αυτό το token:
| Πηγή token | Πώς λειτουργεί |
|---|---|
| SRP JWT | Ο διακομιστής σας χρησιμοποιεί SRP για να λάβει ένα JWT access token και περνά αυτό το JWT στο widget |
| Token συνιστώσας | Ο διακομιστής σας χρησιμοποιεί ένα API key για να καλέσει το generateComponentToken, και στη συνέχεια περνά το επιστραφέν token στο widget |
Το generateComponentToken είναι αποκλειστικά με API-key και επιστρέφει ένα βραχυχρόνιο token για widgets. Το SRP παραμένει η επιλογή πλήρους σχήματος όταν το backend σας πρέπει να παρέχει απευθείας ένα JWT.
Δείτε το Widget Authorization για τη συνολική ροή token συνιστώσας και τις οδηγίες ασφαλείας του προγράμματος περιήγησης.
Πιστοποίηση SRP
Χρησιμοποιήστε το SRP όταν χρειάζεστε πρόσβαση στο πλήρες σχήμα GraphQL.
Πιστοποιητικά API
Για να χρησιμοποιήσετε πιστοποίηση SRP, επικοινωνήστε με την υποστήριξη Legalesign για να λάβετε τα διαπιστευτήρια και τις λεπτομέρειες για την ενσωμάτωσή σας.