Autorisation des widgets
Les widgets Legalesign sont des composants authentifiés. Ils effectuent des appels à l’API Legalesign en interne, donc votre application doit fournir un jeton au widget avant qu’il puisse fonctionner.
Votre backend génère le jeton. Le navigateur ne reçoit que le jeton de courte durée dont le widget a besoin.
Méthodes de jeton
Il existe quatre façons de fournir un jeton à un widget :
| Méthode | Fonctionnement | Idéal pour |
|---|---|---|
| SRP JWT directement | Votre serveur s’authentifie avec SRP et transmet directement le jeton d’accès JWT à l’attribut token du widget | Intégrations utilisant déjà SRP et qui n’ont pas besoin d’un jeton ciblé |
| Jeton composant GraphQL (clé API) | Votre serveur appelle generateComponentToken avec une clé API, puis transmet le jeton de courte durée retourné au widget | Intégrations uniquement widget qui n’utilisent pas SRP |
| Jeton composant GraphQL (SRP) | Votre serveur appelle generateComponentToken avec un JWT SRP, puis transmet le jeton de courte durée retourné au widget | Intégrations SRP qui veulent un jeton widget ciblé et de courte durée |
| REST API | Votre serveur appelle le point de terminaison REST component-token avec une clé API | Intégrations uniquement REST qui n’utilisent pas GraphQL |
La mutation generateComponentToken GraphQL prend en charge à la fois l’authentification par clé API et SRP. Les points de terminaison REST n’acceptent que les clés API.
Ne divulguez jamais les clés API ou les identifiants SRP dans le code côté navigateur. La génération du jeton doit se faire côté serveur.
Options de jeton par widget
| Widget | GraphQL | REST | Retourne |
|---|---|---|---|
| Visualiseur de document | generateComponentToken(input: { component: LS_DOCUMENT_VIEWER }) | GET /templatepdf/{pdfId}/component-token/ | token, expiresIn, expiresAt |
| Signataire | generateComponentToken(input: { component: LS_SIGNER, signer: { recipientId } }) | GET /signer/{signerId}/component-token/ | token, sessionId, expiresIn, expiresAt |
Le jeton est censé durer environ une heure. Utilisez expiresIn ou expiresAt de la réponse pour décider quand rafraîchir — ne codez pas la durée en dur.
Articles connexes
- Visualiseur de document — inclut des exemples de jetons intégrés (GraphQL et REST)
- Signataire — inclut des exemples de jetons intégrés (GraphQL et REST)
- generateComponentToken
- REST : Obtenir un jeton composant modèle PDF
- REST : Obtenir un jeton composant signataire
- ComponentToken
- S’authentifier avec l’API GraphQL