Opret og administrer integrationsnøgler til at godkende API-anmodninger.
Adobe Acrobat Sign integrationsnøgler er langvarige legitimationsoplysninger, der bruges til at godkende API-anmodninger. De giver apps og integrationer mulighed for at handle på vegne af en bruger uden at kræve gentagen log ind. Dette muliggør automatisering, system-til-system-kommunikation og integration med eksterne platforme.
Integrationsnøgler arver tilladelserne fra den bruger, der opretter dem. De områder, der vælges under oprettelsen, definerer, hvad nøglen kan få adgang til, hvilket gør det vigtigt kun at give de tilladelser, der kræves til integrationen.
Adgang og tilgængelighed
- Integrationsnøgler er kun tilgængelige for Enterprise-konti.
- Linket Integration Key findes i Acrobat Sign API > API Information.
- Hvis linket Integration Key ikke er synligt, er funktionen ikke aktiveret for kontoen.
- Kontakt Acrobat Sign support for at anmode om adgang.
Sådan fungerer integrationsnøgler
- Integrationsnøgler godkender API-anmodninger uden at kræve brugerinteraktion.
- Hver nøgle repræsenterer den bruger, der oprettede den, og arver denne brugers tilladelser.
- Områder definerer niveauet for adgang, der gives til nøglen.
- Nøgler er vedvarende og kan bruges på tværs af flere apps.
- Nøgler kan tilbagekaldes når som helst for straks at stoppe API-adgang.
Integrationsnøgler vs OAuth
- Integrationsnøgler giver direkte API-godkendelse og bruges almindeligvis til server-til-server-integrationer og ældre arbejdsforløb.
- OAuth giver delegeret, brugergodkendt adgang og understøtter stærkere sikkerhedskontroller, herunder token-udløb og områdebaseret samtykke.
- Integrationsnøgler understøttes stadig for eksisterende integrationer og server-til-server-arbejdsforløb.
- Brug OAuth når det er muligt, især til nye integrationer eller når adgang på brugerniveau og sikkerhedskontroller er påkrævet.
Livscyklus og adfærd
- Nøgler oprettes med et defineret sæt områder.
- Nøglenavnet og områderne kan ikke redigeres efter oprettelse.
- Nøgler forbliver gyldige i op til ti år eller indtil de tilbagekaldes.
- Tilbagekaldelse af en nøgle slår straks API-godkendelse fra for enhver app, der bruger den.
- Der skal oprettes en ny nøgle for at erstatte en tilbagekaldt nøgle.
Bedste praksisser
- Opbevar integrationsnøgler sikkert, og behandl dem som legitimationsoplysninger.
- Begræns omfang til kun de nødvendige tilladelser.
- Brug separate nøgler til forskellige apps eller miljøer.
- Tilbagekald nøgler, der ikke længere er nødvendige.
- Roter nøgler regelmæssigt for at reducere risikoen.
Administrer integrationsnøgler
Brug følgende opgaver til at administrere integrationsnøgler: