Acrobat Sign 中的整合金鑰

上次更新時間 2026年3月20日

建立和管理整合金鑰以驗證 API 請求。

Adobe Acrobat Sign 整合金鑰是用於驗證 API 請求的長期認證。 它們允許應用程式和整合代表使用者執行操作,而無需重複登入。 這可實現自動化、系統對系統通訊,以及與外部平台的整合。

整合金鑰會繼承建立該金鑰之使用者的權限。 建立期間選取的範圍會定義金鑰可存取的內容,因此僅授權整合所需的權限非常重要。

存取權和可用性

  • 整合金鑰僅適用於企業帳戶。
  • 整合金鑰」連結位於「Acrobat Sign API > API 資訊
  • 如果看不到「整合金鑰連結,表示帳戶未啟用此功能。
  • 聯絡 Acrobat Sign 支援請求存取權。
「API 資訊」頁面會強調顯示「整合金鑰」連結。

整合金鑰的運作方式

  • 整合金鑰可驗證 API 請求,而無需使用者互動。
  • 每個金鑰代表建立它的使用者,並繼承該使用者的權限。
  • 範圍定義授權給金鑰的存取權等級。
  • 金鑰是持續性的,可在多個應用程式中使用。
  • 金鑰可隨時撤銷,以立即停止 API 存取權。

整合金鑰與 OAuth 的比較

  • 整合金鑰提供直接的 API 驗證,常用於伺服器對伺服器整合和舊版工作流程。
  • OAuth 提供委派的使用者授權存取權,並支援更強的安全控制項,包括權杖過期和限定範圍的同意。
  • 現有整合和伺服器對伺服器工作流程仍支援整合金鑰。
  • 盡可能使用 OAuth,特別是對於新整合或需要使用者等級存取權和安全控制項時。

生命週期和行為

  • 金鑰會以定義的一組範圍建立。
  • 金鑰名稱和範圍在建立後無法編輯。
  • 金鑰在最多 10 年內保持有效,或直到被撤銷為止。
  • 撤銷金鑰會立即關閉任何使用該金鑰的應用程式的 API 驗證。
  • 必須建立新金鑰來取代已撤銷的金鑰。

最佳做法

  • 請安全地儲存整合金鑰,並將其視為認證。
  • 將範圍限制為僅所需的權限。
  • 針對不同的應用程式或環境使用個別金鑰。
  • 撤銷不再需要的金鑰。
  • 定期輪換金鑰以降低風險。

管理整合金鑰

使用下列任務來管理整合金鑰: