Autorización de Widget
Los widgets de Legalesign son componentes autenticados. Realizan llamadas a la API de Legalesign internamente, por lo que su aplicación debe pasar un token al widget antes de que pueda funcionar.
Su backend crea el token. El navegador sólo recibe el token de corta duración que el widget necesita.
Enfoques de Token
Hay cuatro formas de proporcionar un token a un widget:
| Enfoque | Cómo funciona | Mejor para |
|---|---|---|
| SRP JWT directamente | Su servidor se autentica con SRP y pasa el token de acceso JWT directamente al atributo token del widget | Integraciones que ya usan SRP y no necesitan un token con alcance específico |
| Token de componente GraphQL (clave API) | Su servidor llama a generateComponentToken con una clave API, luego pasa el token de corta duración devuelto al widget | Integraciones sólo con widget que no usan SRP |
| Token de componente GraphQL (SRP) | Su servidor llama a generateComponentToken con un JWT SRP, luego pasa el token de corta duración devuelto al widget | Integraciones SRP que quieren un token de widget con alcance específico y corta duración |
| API REST | Su servidor llama al endpoint component-token REST con una clave API | Integraciones sólo REST que no usan GraphQL |
La mutación generateComponentToken de GraphQL soporta tanto autenticación con clave API como SRP. Los endpoints REST sólo admiten clave API.
Nunca exponga claves API ni credenciales SRP en código de navegador. La creación de tokens debe realizarse del lado del servidor.
Opciones de Token por Widget
| Widget | GraphQL | REST | Devuelve |
|---|---|---|---|
| Visualizador de Documentos | generateComponentToken(input: { component: LS_DOCUMENT_VIEWER }) | GET /templatepdf/{pdfId}/component-token/ | token, expiresIn, expiresAt |
| Firmante | generateComponentToken(input: { component: LS_SIGNER, signer: { recipientId } }) | GET /signer/{signerId}/component-token/ | token, sessionId, expiresIn, expiresAt |
Se espera que el token dure aproximadamente una hora. Use expiresIn o expiresAt de la respuesta para decidir cuándo renovar — no codifique el tiempo de duración.
Relacionado
- Visualizador de Documentos — incluye ejemplos inline de token (GraphQL y REST)
- Firmante — incluye ejemplos inline de token (GraphQL y REST)
- generateComponentToken
- REST: Obtener token de componente de plantilla PDF
- REST: Obtener token de componente de firmante
- ComponentToken
- Autenticarse con la API GraphQL