Autenticarse con la API
GraphQL soporta dos modos de autenticación:
| Modo | Cobertura | Encabezado | Mejor para |
|---|---|---|---|
| SRP | Esquema completo de GraphQL | Authorization: Bearer <access-token> | Integraciones completas |
| API Key | Solo subconjunto soportado | Authorization: Bearer <api-key> | Automatización del lado del servidor y flujos comunes de envío/lectura |
SRP es el método de autenticación de esquema completo. Las claves API creadas en el Developer Portal pueden acceder a un subconjunto soportado de operaciones GraphQL.
Autenticación con clave API
Crea una clave API habilitada para GraphQL en el Developer Portal, luego envíala como token bearer:
POST /graphql HTTP/1.1
Host: graphql.uk.legalesign.com
Content-Type: application/json
Authorization: Bearer ak_<environment>_<key-id>.<secret>
{"query": "{ user { id email } }"}
Consulta la referencia GraphQL para clave API y los distintivos de autenticación en las páginas de referencia de consulta y mutación antes de usar una operación con una clave API.
Autorización de widgets y componentes
Los widgets autenticados, como el Document Viewer y el Signer, necesitan que se les pase un token a su atributo token.
Hay dos formas compatibles del lado del servidor para proporcionar ese token:
| Fuente del token | Cómo funciona |
|---|---|
| SRP JWT | Tu servidor usa SRP para obtener un token de acceso JWT y pasa ese JWT al widget |
| Token de componente | Tu servidor usa una clave API para llamar a generateComponentToken, luego pasa el token devuelto al widget |
generateComponentToken es solo para clave API y devuelve un token de corta duración para widgets. SRP sigue siendo la opción de esquema completo cuando tu backend debe proporcionar un JWT directamente.
Consulta Widget Authorization para el flujo completo del token de componente y orientación sobre seguridad en el navegador.
Autenticación SRP
Usa SRP cuando necesites acceso completo al esquema GraphQL.
Credenciales de API
Para usar autenticación SRP, contacta con Legalesign support para obtener las credenciales y detalles para tu integración.