DocuSign:在JWT令牌中设置到期时间-始终在一个小时的有效期内获得访问令牌

时间:2020-01-19 10:50:26

标签: jwt docusignapi

我们正在开发与DocuSign的集成。我们使用嵌入式签名和JWT身份验证。 我们从DocuSign合作伙伴解决方案团队收到的信息表明,在JWT身份验证中,我们可以将访问令牌的有效期限设置为很长一段时间。

基于这些信息,我设计了解决方案,因此我们手动进行JWT身份验证流程:征得用户同意,生成JWT,将有效期设置为一年,并使用它来获取较长的有效访问令牌。

现在,我们从沙盒中投入生产。我们正在针对30天跟踪生产帐户测试该解决方案。我们得到了用户的同意。我生成JWT并将其有效期设置为不同的时间段(一天,一个月,一年),但是我总是得到一个仅适用于一小时的访问令牌。

PS,我经历了official documentation,它声明了有关JWT exp属性的信息:

默认为iat值的一小时,并且不能设置为更大的值。

我想知道是否有人能够通过DocuSign中的JWT生成长时间过期的访问令牌

0 个答案:

没有答案