Authentification avec l’API
GraphQL prend en charge deux modes d’authentification :
| Mode | Couverture | En-tête | Idéal pour |
|---|---|---|---|
| SRP | Schéma GraphQL complet | Authorization: Bearer <access-token> | Intégrations complètes |
| Clé API | Sous-ensemble pris en charge uniquement | Authorization: Bearer <api-key> | Automatisation côté serveur et flux courants d’envoi/lecture |
SRP est la méthode d’authentification complète du schéma. Les clés API créées dans le Developer Portal peuvent accéder à un sous-ensemble pris en charge des opérations GraphQL.
Authentification par clé API
Créez une clé API activée pour GraphQL dans le Developer Portal, puis envoyez-la comme un jeton bearer :
POST /graphql HTTP/1.1
Host: graphql.uk.legalesign.com
Content-Type: application/json
Authorization: Bearer ak_<environment>_<key-id>.<secret>
{"query": "{ user { id email } }"}
Consultez la référence GraphQL pour la clé API et les badges d’authentification sur les pages références des requêtes et mutations avant d’utiliser une opération avec une clé API.
Autorisation des widgets et composants
Les widgets authentifiés, comme le Document Viewer et le Signer, nécessitent un jeton passé à leur attribut token.
Il existe deux façons côté serveur de fournir ce jeton :
| Source du jeton | Fonctionnement |
|---|---|
| JWT SRP | Votre serveur utilise SRP pour obtenir un jeton d’accès JWT et transmet ce JWT au widget |
| Jeton de composant | Votre serveur utilise une clé API pour appeler generateComponentToken, puis transmet le token renvoyé au widget |
generateComponentToken est réservé aux clés API et renvoie un jeton à courte durée de vie pour les widgets. SRP reste l’option complète du schéma lorsque votre backend doit fournir un JWT directement.
Voir Autorisation des widgets pour le flux complet du jeton de composant et les conseils de sécurité pour le navigateur.
Authentification SRP
Utilisez SRP lorsque vous avez besoin d’un accès complet au schéma GraphQL.
Identifiants API
Pour utiliser l’authentification SRP, contactez le support Legalesign afin d’obtenir les identifiants et les détails pour votre intégration.