上次更新時間
2026年3月20日
建立和管理整合金鑰以驗證 API 請求。
Adobe Acrobat Sign 整合金鑰是用於驗證 API 請求的長期認證。 它們允許應用程式和整合代表使用者執行操作,而無需重複登入。 這可實現自動化、系統對系統通訊,以及與外部平台的整合。
整合金鑰會繼承建立該金鑰之使用者的權限。 建立期間選取的範圍會定義金鑰可存取的內容,因此僅授權整合所需的權限非常重要。
存取權和可用性
- 整合金鑰僅適用於企業帳戶。
- 「整合金鑰」連結位於「Acrobat Sign API > API 資訊」。
- 如果看不到「整合金鑰」連結,表示帳戶未啟用此功能。
- 聯絡 Acrobat Sign 支援請求存取權。
整合金鑰的運作方式
- 整合金鑰可驗證 API 請求,而無需使用者互動。
- 每個金鑰代表建立它的使用者,並繼承該使用者的權限。
- 範圍定義授權給金鑰的存取權等級。
- 金鑰是持續性的,可在多個應用程式中使用。
- 金鑰可隨時撤銷,以立即停止 API 存取權。
整合金鑰與 OAuth 的比較
- 整合金鑰提供直接的 API 驗證,常用於伺服器對伺服器整合和舊版工作流程。
- OAuth 提供委派的使用者授權存取權,並支援更強的安全控制項,包括權杖過期和限定範圍的同意。
- 現有整合和伺服器對伺服器工作流程仍支援整合金鑰。
- 盡可能使用 OAuth,特別是對於新整合或需要使用者等級存取權和安全控制項時。
生命週期和行為
- 金鑰會以定義的一組範圍建立。
- 金鑰名稱和範圍在建立後無法編輯。
- 金鑰在最多 10 年內保持有效,或直到被撤銷為止。
- 撤銷金鑰會立即關閉任何使用該金鑰的應用程式的 API 驗證。
- 必須建立新金鑰來取代已撤銷的金鑰。
最佳做法
- 請安全地儲存整合金鑰,並將其視為認證。
- 將範圍限制為僅所需的權限。
- 針對不同的應用程式或環境使用個別金鑰。
- 撤銷不再需要的金鑰。
- 定期輪換金鑰以降低風險。