上次更新日期:
2026年3月20日
创建和管理集成密钥以验证 API 请求。
Adobe Acrobat Sign 集成密钥是用于验证 API 请求的长期凭据。 它们允许应用程序和集成代表用户执行操作,而无需重复登录。 这样可以实现自动化、系统间通信以及与外部平台的集成。
集成密钥继承创建者的权限。 创建期间选择的范围定义了密钥可以访问的内容,因此只授予集成所需的权限非常重要。
访问权限和可用性
- 集成密钥仅适用于企业帐户。
- 集成密钥链接位于 Acrobat Sign API > API 信息中。
- 如果集成密钥链接不可见,则表示该帐户未启用此功能。
- 联系 Acrobat Sign 支持请求访问权限。
集成密钥的工作原理
- 集成密钥验证 API 请求,无需用户交互。
- 每个密钥代表创建它的用户,并继承该用户的权限。
- 范围定义授予密钥的访问权限级别。
- 密钥是持久的,可以在多个应用程序中使用。
- 可以随时撤销密钥以立即停止 API 访问权限。
集成密钥与 OAuth
- 集成密钥提供直接的 API 身份验证,通常用于服务器到服务器的集成和旧版工作流。
- OAuth 提供委派的、经用户授权的访问权限,并支持更强的安全控制,包括令牌过期和范围授权。
- 现有集成和服务器到服务器工作流仍支持集成密钥。
- 尽可能使用 OAuth,特别是对于新集成或需要用户级访问权限和安全控制时。
生命周期和行为
- 密钥在创建时使用了明确定义的范围集。
- 密钥名称和范围在创建后无法编辑。
- 密钥有效期最长可达 10 年,或被撤销为止。
- 撤销密钥会立即关闭使用该密钥的任何应用程序的 API 身份验证。
- 必须创建新密钥来替换已撤销的密钥。
最佳实践
- 安全存储集成密钥,并将其视为凭据。
- 将范围限制为仅所需的权限。
- 为不同的应用程序或环境使用单独的密钥。
- 撤销不再需要的密钥。
- 定期轮换密钥以降低风险。