2016-06-24 13 views

答えて

2

[私はDocuSignで働いています。 DocuSign Authorizationエンジニアチームと相談してこの回答を準備しました。]

リフレッシュトークンの有効期間は、さまざまな認証ポリシーによって異なります。

有効期限が切れた後、クライアントはAuthorization Code Grantフローを使用して新しいトークンを要求します。

認証コード許可フローが使用されるたびに人間が存在する必要があるため、この認証手法は、認証されたユーザが存在するインテグレーション(「ユーザアプリケーション」)にのみ使用する必要があります。

「サービスインテグレーション」には、他の認証方法を使用する必要があります。 DocuSignのシステムで

を追加しました

ない全てのリフレッシュトークンは、同じ寿命を持っています。いくつかはx時間だけ持続し、あるものはy時間だけ持続する。なぜいくつかは、yのxと他人のために続くさまざまな認証ポリシーに依存します:

  • DocuSignのプラットフォームポリシー
  • アカウント(顧客)政策
  • ユーザーが
  • でログインしたときに実行された認証の種類
  • その他

Re:他の企業は「14日」を使用します。 DocuSign認証により、認証されたユーザーは法的文書に署名することができます。したがって、DocuSignのトークンライフタイムの問題は簡単ではありません。

要点:アプリをテストして、アクセストークンとリフレッシュトークンの両方が正常に処理されていることを確認します。

+0

素晴らしいですが、あなたはまだ私の質問に答えなかった。私は私の具体的な質問に具体的な答えが必要です:) "リフレッシュトークンはどのくらいの間に期限切れになりますか?"ありがとう –

+0

具体的な答えはありません。有効期限はVARIESです。 –

+0

何が違うのですか?私は認証コード付与フローを使用します。だからそれはおそらくよりよい答えを提供するでしょう。また、他のいくつかのREST API oAuthプロセスを読んでいるので、リフレッシュ・トークンのほとんどは14日以内に失効します。それはなぜ特定のものを提供できるのですが、これはできませんか? –

関連する問題