Aller au contenu principal

Authentification avec l’API

GraphQL prend en charge deux modes d’authentification :

ModeCouvertureEn-têteIdéal pour
SRPSchéma GraphQL completAuthorization: Bearer <access-token>Intégrations complètes
Clé APISous-ensemble pris en charge uniquementAuthorization: Bearer <api-key>Automatisation côté serveur et flux courants d’envoi/lecture

SRP est la méthode d’authentification complète du schéma. Les clés API créées dans le Developer Portal peuvent accéder à un sous-ensemble pris en charge des opérations GraphQL.

Authentification par clé API

Créez une clé API activée pour GraphQL dans le Developer Portal, puis envoyez-la comme un jeton bearer :

POST /graphql HTTP/1.1
Host: graphql.uk.legalesign.com
Content-Type: application/json
Authorization: Bearer ak_<environment>_<key-id>.<secret>

{"query": "{ user { id email } }"}

Consultez la référence GraphQL pour la clé API et les badges d’authentification sur les pages références des requêtes et mutations avant d’utiliser une opération avec une clé API.

Autorisation des widgets et composants

Les widgets authentifiés, comme le Document Viewer et le Signer, nécessitent un jeton passé à leur attribut token.

Il existe deux façons côté serveur de fournir ce jeton :

Source du jetonFonctionnement
JWT SRPVotre serveur utilise SRP pour obtenir un jeton d’accès JWT et transmet ce JWT au widget
Jeton de composantVotre serveur utilise une clé API pour appeler generateComponentToken, puis transmet le token renvoyé au widget

generateComponentToken est réservé aux clés API et renvoie un jeton à courte durée de vie pour les widgets. SRP reste l’option complète du schéma lorsque votre backend doit fournir un JWT directement.

Voir Autorisation des widgets pour le flux complet du jeton de composant et les conseils de sécurité pour le navigateur.

Authentification SRP

Utilisez SRP lorsque vous avez besoin d’un accès complet au schéma GraphQL.

Identifiants API

Pour utiliser l’authentification SRP, contactez le support Legalesign afin d’obtenir les identifiants et les détails pour votre intégration.

Export This Article

Save a copy of this page as PDF or plain text.