生产环境中的Docusign api身份验证

问题描述

我们确实有docusign api(V2)客户端(REST API)框架。使用用户凭据作为“ X-docusign-authentication”的请求标头值并验证每个请求,现在我们计划迁移到v2.1,我们可以使用相同的请求标头并向v2.1发出请求吗?>

解决方法

你能而且应该是两个不同的东西吗?

是的,您可以,它将起作用。 但是,强烈建议不要使用此方法。 这种古老的pre-OAtuh方法在标头上以明文形式发送密码是不安全的。您获得的令牌不会过期,并且安全性也不强。 DocuSign也可能进行更改以提高安全性,这将需要2FA,这将导致潜在的工作来支持旧版身份验证。 简而言之,可以,但是我建议您认真考虑迁移到DocuSign的新OAuth。