2016-07-29 1 views
1

У меня есть три вопроса. Во-первых, в чем разница между Sign Message с сертификатом X509 и Include X509 Certificate?Как реализовать проверку подлинности API Docusign Connect с сертификатом Include X509?

Второй Как осуществить Подписать сообщение с сертификатом X509? Третий Как мне реализовать Include X509 Certificate

Я использую приложение Rails 4 в качестве конечной точки API-интерфейса Connect.

Я пытался получить эту информацию из многих мест, но не смог найти что-то существенное. Я попробовал обратиться за помощью и от docusign connect guide.

Заранее спасибо.

ответ

1
  1. Подписание с x509 будет цифровой подписью уведомление (XML), включают в себя x509 в сертификате специфичен для SOAP публикации, и будет включать в себя (то же самое) X509 в заголовке SOAP, если вы используете метод SOAP.

  2. Существует несколько способов использования обоих методов. Во-первых, просто настройте конфигурацию Connect на уровне аккаунта в вашей учетной записи DocuSign и поставьте галочку в поле. Однако они являются взаимоисключающими. Это опубликует ваши запрошенные события для каждого конвертируемого пакета DocuSign, независимо от источника (API или WebApp). Во-вторых, если вы используете DocuSign API для установки событий на конверт (в отличие от учетной записи). Это делается с помощью параметра eventNotification в вызове создания оболочки, гид REST можно найти here

+0

Основная цель, которую я хочу использовать аутентификацию, чтобы обеспечить мою конечную точку. Не могли бы вы рассказать мне, как мне защитить и ограничить неподписанные запросы моей конечной точке с помощью проверки подлинности x509? –

+0

вам удалось установить X509, не удалось найти правильную документацию о том, как продолжить – nicolas

+0

Это должно помочь https://www.docusign.com/blog/dsdev-securing-connect-webhook-listener/ –