2016-10-11 20 views
0

私たちは、SOBOのユーザーパスワードの有効期限がAPIに与える影響を確認するために、私たちのシステムで代理送信機能を備えたAPIを使用しています。DocuSign - SOBOユーザーのパスワードの有効期限

  1. SOBOユーザーのパスワードの有効期限が切れたときのAPI呼び出し中にはどうなりますか。
  2. また、これらのアカウントをパスワード有効期限ポリシーから除外することはできますか?
  3. パスワードの有効期限が間違ってAPI呼び出しに失敗しないようにするにはどうすればよいですか。
+0

ちょうど何かを確認したかったのです - アカウントはA、B、Cのユーザーメンバーシップを持っています。ユーザーFはユーザーA、B、Cの代わりに封筒を送信します。 SOBO APIを呼び出すときは、ユーザーFのパスワードを指定します。ユーザーFのパスワードが期限切れになると、API呼び出しは間違いなく失敗します。ユーザーA、B、Cのパスワードの有効期限が切れるとAPI呼び出しが失敗するとは思わない。私はまた、アカウントのレベル設定で、あなたは '期限切れではないパスワード'を指定できることを知っていますが、これはそのアカウントのすべてのメンバーシップに適用されます。ユーザーレベルの特定のパスワードの有効期限を設定する方法があるかどうかを確認します。 –

+0

あなたの返事をありがとう。私たちのシステムのセキュリティ要件は、パスワードポリシーが90日以内に期限切れとなり、期限切れでないパスワードを指定することができないようにすることです。私たちはおそらく、有効期限前にパスワードを日常的に変更することによって、SOBOユーザーのパスワードの有効期限を緩和することができます。このためには、「ユーザーA、B、Cのパスワードが期限切れになった場合にAPI呼び出しが失敗するとは思わない」、これをテストできる簡単な方法はありますか?さらに、これに関する慣行はありますか? –

答えて

1

パスワードの有効期限は、WebAppへのログイン時にのみ適用されます。一般的なベストプラクティスは、API(またはSOBO)ユーザーがDocuSign Webアプリケーションを使用しないようにすることです。

アカウントに30日間のユーザーパスワードの有効期限があっても、API経由で強制されることはなく、パスワード自体はhttps://account.docusign.com/#/web/loginによるログイン試行で期限切れになります。

関連する問題