为什么Docusign身份验证需要重定向URL?是否可以在没有重定向URL的情况下对API进行身份验证?

时间:2020-08-05 05:07:49

标签: ajax rest authentication docusignapi

我正在尝试使用Docusign API进行开发。 但是,这是身份验证API的一个问题。它需要一个重定向URL。 因为我需要在Rest API工具和AJAX调用中使用此API。因此无法提供重定向URL。

我们不能在AJAX或REST API工具中没有重定向URL的情况下调用此API。

2 个答案:

答案 0 :(得分:0)

这是OAuth 2.0规则的一部分 redirectUrl用于在用户进行身份验证之后将用户实际重定向到某处。 但是,它还用于确保正确的应用程序使用clientId(集成密钥)转到已向其注册的有效URL。这是为了防止潜在的网络钓鱼。 因此,是的,您需要拥有一个,并且需要确保已为集成密钥注册了它。

答案 1 :(得分:0)

如果您的应用是单页应用,则应使用OAuth隐式授权。

如果您的应用是胖客户端应用,则还会使用隐式授予。在这种情况下,通常使用诸如larrysApp://app/redirect之类的私有方案作为重定向URL并在操作系统中注册该方案,以便您的应用将接收该URL。

此外,请确保不要在DocuSign eSignature API中使用API​​方法的身份验证类别。他们已经过时了。相反,请使用DevCenter

中记录的OAuth