Adobe 恪遵最新的產業標準安全性通訊協定,致力為客戶提供安全有保障的產品體驗。為因應此作法,Adobe Acrobat Sign 即將在 2021 年 12 月停止支援舊版 API 驗證模式,因為舊版允許在 API 呼叫中傳送使用者名稱與密碼。
若您要切換至安全的驗證模式,請採取下列步驟:
►使用 REST API
目前僅剩 REST API 提供 Acrobat Sign API 增強功能。請參閱這裡提供的文件,深入瞭解 REST API。您也可以在 Swagger 文件中快速試用 REST API。
►使用 OAuth
若要讓一般使用者能搭配 Acrobat Sign 使用您的用戶端應用程式,第一步是請一般使用者完成 Adobe 驗證。若要使用 Acrobat Sign 驗證使用者,建議使用標準 OAuth 2.0 通訊協定。請參閱此逐步指南,瞭解如何建立您的應用程式,並將其與 Acrobat Sign OAuth 工作流程整合。
一般而言,建議組織中的每位使用者均應在使用用戶端應用程式時,直接向 Adobe 驗證,以核發不重複的存取代號。使用者所屬組織若能採用 Acrobat Sign 與相關的 SAML 設定,即可輕鬆達到此一目的。不過,部分企業的使用情形可能只需單一管理員向 Adobe 進行驗證,而組織內的其他使用者不需登入 Adobe 即可使用用戶端。這種作法可透過 Acrobat Sign 提供的 OAUTH 修改程式概念來達成。修改程式可讓用戶端以管理員的 OAUTH 代號呼叫 API,而實際的一般使用者身分會註記在「x-api-user」標頭中。請參閱這裡提供的指南,以深入瞭解修改程式的相關詳情。