2016-06-24 10 views

Antwort

2

[Ich arbeite für DocuSign. Ich beriet mich mit dem DocuSign Authorization-Entwicklungsteam, um diese Antwort vorzubereiten.]

Die Lebensdauer der Aktualisierungstoken hängt von verschiedenen Authentifizierungsrichtlinien ab.

Nach Ablauf der Zeit verwendet der Client den Fluss Authorization Code Grant, um neue Tokens anzufordern.

Da der Benutzer vorhanden sein muss, wenn der Autorisierungscode-Genehmigungsablauf verwendet wird, sollte diese Authentifizierungstechnik nur für Integrationen verwendet werden, bei denen der authentifizierte Benutzer vorhanden ist ("Benutzeranwendungen").

Andere Authentifizierungstechniken sollten für "Service Integrationen" verwendet werden.

Added

Nicht alle Refresh Tokens im DocuSign System haben die gleiche Lebensdauer. Einige werden für eine bestimmte Zeit, andere für eine bestimmte Zeit reichen. Warum einige werden für x und andere dauern y auf verschiedene Authentifizierungsrichtlinien abhängig:

  • DocuSign Plattform Politik
  • Account (Kunden) Politik
  • Die Art der Authentifizierung, die durchgeführt wurde, wenn der angemeldete Benutzer in
  • usw.

Re: andere Unternehmen verwenden nur "14 Tage." Mit der DocuSign-Authentifizierung kann die authentifizierte Person rechtsgültige Dokumente signieren. Die Frage nach der Lebensdauer des DocuSign-Tokens ist also nicht einfach.

Fazit: Testen Sie Ihre App, um sicherzustellen, dass sie den Ablauf von Zugriffs- und Aktualisierungstoken korrekt behandelt.

+0

toll, aber Sie haben immer noch nicht meine Frage beantwortet. Ich brauche eine spezifische Antwort auf meine spezifische Frage :) "Wie lange das Refresh Token in SECONDS abläuft." Danke –

+0

Es gibt keine spezifische Antwort. Die Ablaufzeit VARIES. –

+0

Variiert was? Ich benutze den Autorisierungscode-Zuteilungsfluss. Das ist also wahrscheinlich eine bessere Antwort. Auch wenn ich einige andere OAuth-Prozesse der REST-API lese, laufen die meisten ihrer Refresh-Token in 14 Tagen ab. Warum das kann das spezifische zur Verfügung stellen, aber dieses tut nicht? –