Запланированный сценарий для подключения к API DocuSign с использованием JWT

Неправильно ли использовать устаревшие методы или классы в Java?

Предположим, что существует уязвимость безопасности, связанная с методом, и разработчики считают, что это ошибка дизайна. Поэтому они могут решить отказаться от метода и ввести новый способ.

Итак, если вы все еще используете старый метод, у вас есть угроза. Поэтому имейте в виду причину устаревания и проверьте, как это влияет на вас.

что если не изменить какой-либо метод и запустить мое приложение с предупреждениями, которые у меня есть, создаст ли он какую-либо проблему с производительностью.

Если из-за проблемы с производительностью из-за проблемы с выпуском, у вас будет проблема с производительностью, иначе нет причин для возникновения такой проблемы. Опять же хотелось бы отметить, помните о причине устаревания.

0
задан monkey64 1 March 2019 в 08:36
поделиться

2 ответа

Вы можете получить согласие либо через процесс администрирования (бланкет), либо через процесс индивидуального согласия.

Для вашего случая использования одного пользователя, который будет выдаваться за себя, лучше всего согласиться с индивидуальным согласием. Процесс:

  1. Установите «URI перенаправления» для своего ключа интеграции (идентификатор клиента). Это делается с помощью инструмента DocuSign Admin. Вы можете использовать https://www.docusign.com в качестве перенаправления URI или любого другого веб-сайта. Это не имеет значения.

  2. Перейдите в веб-браузер и введите следующий URL:

    https://account-d.docusign.com/oauth/auth?response_type=code&scope=signature% 20impersonation & amp; client_id = YOUR_CLIENT_ID & amp; redirect_uri = YOUR_REDIRECT_URI

(Для производства используйте https://account.docusign.com )

] Вам необходимо войти в DocuSign как пользователь, который будет выдавать себя за ваше приложение.

В браузере вы соглашаетесь на запрос о согласии.

Затем, вернувшись к вашему приложению системной интеграции, ваш запрос на получение гранта JWT должен работать без ошибок Consent Required.

Если вы хотите использовать согласие администратора (Blanket), обратитесь в службу поддержки DocuSign, чтобы добавить возможности администратора Org в вашу учетную запись разработчика (демо).

0
ответ дан Larry K 1 March 2019 в 08:36
поделиться

Вы читали это? Получение согласия кажется, что для предоставления постоянного согласия вам понадобится «Согласие администратора для внутренних приложений», чтобы вы не перенаправлялись каждый раз при истечении срока действия токена JWT.

Приветствия.

0
ответ дан Javier Ergui Blašković 1 March 2019 в 08:36
поделиться
Другие вопросы по тегам:

Похожие вопросы: