Acrobat Sign 中的集成密钥

上次更新日期: 2026年3月20日

创建和管理集成密钥以验证 API 请求。

Adobe Acrobat Sign 集成密钥是用于验证 API 请求的长期凭据。 它们允许应用程序和集成代表用户执行操作,而无需重复登录。 这样可以实现自动化、系统间通信以及与外部平台的集成。

集成密钥继承创建者的权限。 创建期间选择的范围定义了密钥可以访问的内容,因此只授予集成所需的权限非常重要。

访问权限和可用性

  • 集成密钥仅适用于企业帐户。
  • 集成密钥链接位于 Acrobat Sign API > API 信息中。
  • 如果集成密钥链接不可见,则表示该帐户未启用此功能。
  • 联系 Acrobat Sign 支持请求访问权限。
API 信息页面,其中突出显示了“集成密钥”链接。

集成密钥的工作原理

  • 集成密钥验证 API 请求,无需用户交互。
  • 每个密钥代表创建它的用户,并继承该用户的权限。
  • 范围定义授予密钥的访问权限级别。
  • 密钥是持久的,可以在多个应用程序中使用。
  • 可以随时撤销密钥以立即停止 API 访问权限。

集成密钥与 OAuth

  • 集成密钥提供直接的 API 身份验证,通常用于服务器到服务器的集成和旧版工作流。
  • OAuth 提供委派的、经用户授权的访问权限,并支持更强的安全控制,包括令牌过期和范围授权。
  • 现有集成和服务器到服务器工作流仍支持集成密钥。
  • 尽可能使用 OAuth,特别是对于新集成或需要用户级访问权限和安全控制时。

生命周期和行为

  • 密钥在创建时使用了明确定义的范围集。
  • 密钥名称和范围在创建后无法编辑。
  • 密钥有效期最长可达 10 年,或被撤销为止。
  • 撤销密钥会立即关闭使用该密钥的任何应用程序的 API 身份验证。
  • 必须创建新密钥来替换已撤销的密钥。

最佳实践

  • 安全存储集成密钥,并将其视为凭据。
  • 将范围限制为仅所需的权限。
  • 为不同的应用程序或环境使用单独的密钥。
  • 撤销不再需要的密钥。
  • 定期轮换密钥以降低风险。

管理集成密钥

使用以下任务来管理集成密钥: