由于不再支持 DocuSign legacy header 身份验证,并且最终用户的 OAuth 身份验证对我们来说没有意义,我们有什么选择?

Since DocuSign legacy header auth is no longer supported, and OAuth authentication with the end user does not make sense for us, what are our options?

我们目前使用传统的 header 方法通过 DocuSign REST API 进行身份验证以进行嵌入式签名仪式,并且正在寻求将我们的身份验证方法迁移到 DocuSign 完全支持的方法。但是,签名者无需使用 DocuSign 进行身份验证即可签署此文档。它不是具有法律约束力的合同,而是我们收集信息以对签名者进行背景调查的文件。签名只是为了证明他们提供的信息是准确的,在伊利诺伊州需要纸质或电子签名。我们有什么选择?

编辑:基于我在此处和其他论坛中看到的类似问题,似乎这方面的文档可能会更好。我被挂断的部分是获得 JWT Grant 身份验证过程的同意。印象是最终用户(签名者或发送者)通过客户端应用程序或服务,每次需要签名或发送签名时都需要通过使用 DocuSign 进行身份验证来授予他们的同意。如果您正在使用像我们这样的集成,试图让 DocuSign 尽可能不可见,这将不是一个选择。不是这种情况。在this process的第1步中构建的URL实际上是作为开发过程的一部分由开发人员手动构建的,并导航到浏览器中,开发人员将在浏览器中使用用于集成的 DocuSign 帐户。

您可以使用 JSON Web 令牌身份验证 (JWT),并且使用 JWT 您只需要一个系统用户来进行 API 调用。

最终用户不需要登录您的应用程序。

关于其他说明,由于您写道“签名只是为了证明他们提供的信息是准确的”,我建议您考虑使用 DocuSign Click。 clickwrap 正是您为此所需要的,您甚至不需要在设置后从服务器进行 API 调用。