Créez et gérez des clés d’intégration pour authentifier les requêtes API.
Les clés d’intégration Adobe Acrobat Sign sont des informations d’identification persistantes utilisées pour authentifier les requêtes API. Elles permettent aux applications et aux intégrations d’agir au nom d’un utilisateur sans exiger de connexion répétée, permettant ainsi l’automatisation, la communication entre systèmes et l’intégration avec des plateformes externes.
Les clés d’intégration héritent des autorisations de l’utilisateur qui les crée. Les portées sélectionnées lors de la création définissent ce à quoi la clé peut accéder. Il est donc important d’octroyer uniquement les autorisations requises pour l’intégration.
Accès et disponibilité
- Les clés d’intégration sont disponibles uniquement pour les comptes Entreprise.
- Le lien Clé d’intégration se trouve dans API Acrobat Sign > Informations sur l’API.
- Si le lien Clé d’intégration n’est pas visible, la fonctionnalité n’est pas activée pour le compte.
- Contactez le support Acrobat Sign pour demander l’accès.
Fonctionnement des clés d’intégration
- Les clés d’intégration authentifient les requêtes API sans exiger d’interaction utilisateur.
- Chaque clé correspond à l’utilisateur qui l’a créée et hérite des autorisations de cet utilisateur.
- Les portées définissent le niveau d’accès octroyé à la clé.
- Les clés sont persistantes et peuvent être utilisées dans plusieurs applications.
- Les clés peuvent être révoquées à tout moment pour arrêter immédiatement l’accès à l’API.
Clés d’intégration vs OAuth
- Les clés d’intégration fournissent une authentification directe de l’API et sont couramment utilisées pour les intégrations serveur à serveur et les workflows hérités.
- OAuth fournit un accès délégué autorisé par l’utilisateur et prend en charge des contrôles de sécurité renforcés, notamment l’expiration des jetons et le consentement par portée.
- Les clés d’intégration sont toujours prises en charge pour les intégrations existantes et les workflows serveur à serveur.
- Utilisez OAuth lorsque c’est possible, en particulier pour les nouvelles intégrations ou lorsque des contrôles d’accès et de sécurité au niveau utilisateur sont nécessaires.
Cycle de vie et comportement
- Les clés sont créées avec un ensemble défini de portées.
- Le nom de la clé et les portées ne peuvent pas être modifiés après la création.
- Les clés peuvent rester valides pendant 10 ans ou jusqu’à ce qu’elles soient révoquées.
- La révocation d’une clé désactive immédiatement l’authentification d’API pour toutes les applications qui l’utilisent.
- Une nouvelle clé doit être créée pour remplacer une clé révoquée.
Bonnes pratiques
- Stockez les clés d’intégration de manière sécurisée et considérez-les comme des informations d’identification.
- Limitez les portées aux seules autorisations requises.
- Utilisez des clés distinctes pour des applications ou des environnements différents.
- Révoquez les clés qui ne sont plus nécessaires.
- Renouvelez régulièrement les clés afin de réduire les risques.
Gérer les clés d’intégration
Utilisez les tâches suivantes pour gérer les clés d’intégration :
Simplifiez votre travail avec Acrobat Sign
Gérez et signez des documents en ligne rapidement et facilement.