الانتقال إلى المحتوى الرئيسي
Certyneo
واجهة برمجة تطبيقات REST — eIDAS

واجهة برمجة التوقيع الإلكتروني للمطورين

أدمج التوقيع الإلكتروني وفق eIDAS في تطبيقك: واجهة REST API، و webhooks موقّعة بـ HMAC، وتوقيع مدمج عبر iframe، ومفاتيح اختبار مجانية بدءاً من الحساب المجاني.

مفاتيح اختبار مجانية · اتفاقية SLA بنسبة 99,9 % (Business و Enterprise) · استضافة داخل الاتحاد الأوروبي

REST + مواصفة OpenAPI

نقاط نهاية متوقعة، و JSON نظيف، ورموز HTTP قياسية. مواصفة OpenAPI قابلة للتنزيل لتوليد عملائك البرمجيين بنفسك.

مواقع ويب موثوق بها

5 محاولات بفواصل زمنية متزايدة، وتوقيع HMAC SHA-256، وإمكانية إعادة تشغيل الأحداث الفاشلة من لوحة التحكم. لا حاجة إلى برمجة الاستطلاع الدوري.

الامتثال الوطني لـ eIDAS

توقيع بسيط ومتقدم (رمز OTP عبر SMS) ومؤهل، يُختار لكل مظروف عبر الحقل signatureLevel. يُرفق سجل تدقيق مختوم زمنياً بكل مستند موقّع.

مستضافة داخل الاتحاد الأوروبي

خوادم في ألمانيا وفرنسا وإسبانيا. حدود معدل الطلبات منشورة لكل خطة، وترويسات X-RateLimit في كل استجابة. اتفاقية SLA بنسبة 99,9 % على خطتي Business و Enterprise.

البدء في ثلاثة طلبات

ارفع ملف PDF، وأنشئ المظروف، ثم أرسله: ثلاثة طلبات HTTP تكفي.

cURL — رفع، إنشاء، إرسال
# 1. Upload the PDF
curl https://certyneo.com/api/v1/documents \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -F "file=@contrat.pdf"
# → { "id": "cm8doc...", "status": "READY", ... }

# 2. Create the envelope (draft)
curl https://certyneo.com/api/v1/envelopes \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "subject": "Contrat de prestation",
    "documentIds": ["cm8doc..."],
    "recipients": [{ "email": "client@example.com", "name": "Jane Doe" }]
  }'
# → { "id": "cm8env...", "status": "DRAFT", ... }

# 3. Send the invitations
curl -X POST https://certyneo.com/api/v1/envelopes/cm8env.../send \
  -H "Authorization: Bearer $CERTYNEO_API_KEY"

يُعيد POST /documents معرّف ملف PDF، وينشئ POST /envelopes مسودة مع الموقّعين، ثم يرسل POST /envelopes/:id/send الدعوات. بعد ذلك يصلك تقدّم العملية عبر webhook.

Node.js — دالة fetch الأصلية، دون أي تبعية
// Node 18+ — native fetch, no dependency
import { readFile } from "node:fs/promises";

const API = "https://certyneo.com/api/v1";
const auth = { Authorization: `Bearer ${process.env.CERTYNEO_API_KEY}` };

// 1. Upload the PDF
const form = new FormData();
const pdf = new Blob([await readFile("contrat.pdf")], { type: "application/pdf" });
form.append("file", pdf, "contrat.pdf");
const doc = await (await fetch(`${API}/documents`, { method: "POST", headers: auth, body: form })).json();

// 2. Create the envelope (draft)
const envelope = await (await fetch(`${API}/envelopes`, {
  method: "POST",
  headers: { ...auth, "Content-Type": "application/json" },
  body: JSON.stringify({
    subject: "Contrat de prestation",
    documentIds: [doc.id],
    recipients: [{ email: "client@example.com", name: "Jane Doe" }],
  }),
})).json();

// 3. Send the invitations
await fetch(`${API}/envelopes/${envelope.id}/send`, { method: "POST", headers: auth });

لا حاجة إلى أي SDK: تُستدعى الواجهة بدالة fetch الأصلية في Node 18 أو بأي عميل HTTP. كما تتيح مواصفة OpenAPI توليد عميل محدد الأنواع بلغتك البرمجية.

شبكات الويب رد فعل في الوقت الحقيقي

أحداث المغلف والمستقبل، توقيع HMAC قابل للتحقق والإعادة التلقائية.

envelope.completed
{
  "id": "cm8f2h6a10004qr9k5p2wm3xt",
  "event": "envelope.completed",
  "data": {
    "envelopeId": "cm7x2k9p40001qz8h3f7bn2ld",
    "subject": "Contrat de prestation",
    "status": "COMPLETED",
    "completedAt": "2026-09-26T08:42:13.000Z",
    "recipientCount": 1,
    "recipients": [
      { "email": "client@example.com", "name": "Jane Doe", "role": "SIGNER", "status": "SIGNED" }
    ],
    "signedDocumentUrl": "https://storage.certyneo.com/signed/...pdf?X-Amz-Expires=604800&..."
  },
  "timestamp": "2026-09-26T08:42:13.521Z"
}
  • توقيع HMAC SHA-256 لكل حمولة تحقق من صحة الجانب الخادم
  • إعادة محاولة تلقائية في حالة الفشل المؤقت: 5 محاولات على مدى حوالي 1 ساعة و 20 دقيقة مع تراجع أسي.
  • تُعرض الأحداث الفاشلة في لوحة التحكم ويمكن إعادة تشغيلها بنقرة واحدة. بعد 5 إخفاقات متتالية، تُعلَّق نقطة النهاية ويصلك إشعار بذلك.
  • حتى 5 نقاط نهاية في خطة Standard، و 15 في Business، و 50 في Business Pro، وكل منها مشترك في الأحداث التي تختارها.

لماذا لدينا واجهة برمجة برمجة إلكترونية مخصصة للتوقيع الإلكتروني؟

إن دمج التوقيع الإلكتروني في منتجك ليس بالأمر السهل. تحتاج إلى ضمانات الامتثال القانوني (eIDAS) ، والموثوقية التقنية (الويب هوك التي تصل حقًا) وسيادة البيانات (استضافة أوروبية لتجنب قانون السحابة). يغطي Certyneo API كل ثلاثة.

صُممت على يد مطورين ومن أجلهم، وتتبع أعراف REST: الإصدار في الرابط (/api/v1)، والترقيم عبر المعاملين page و limit، وأخطاء JSON برمز قابل للقراءة آلياً، ومواصفة OpenAPI لتوليد عملائك. لا SOAP، ولا XML، ولا مفاجآت.

تم توضيح امتثال eIDAS للمطورين

تحدد لائحة eIDAS ثلاثة مستويات للتوقيع: البسيط (SES) والمتقدم (AES) والمؤهل (QES). تتيح واجهة Certyneo اختيار مستوى كل مظروف عبر الحقل signatureLevel: القيمة SIMPLE (افتراضياً) أو ADVANCED أو QUALIFIED. يغطي التوقيع البسيط معظم العقود التجارية المعتادة؛ أما QES فيُستخدم حين يشترط نص قانوني أو مستلِم معادلته بالتوقيع اليدوي.

من الناحية التقنية، يُفعّل المستوى المتقدم تلقائياً رمز OTP عبر SMS ويطلب رقم هاتف لكل موقّع. يُختم سجل التدقيق زمنياً وفق معيار RFC 3161. ويستند QES إلى شهادة مؤهلة صادرة عن مقدّم خدمات ثقة مؤهل في الاتحاد الأوروبي. ويُدار كل ذلك عبر الواجهة البرمجية.

معماري الاندماج الموصى به

النمط الأكثر شيوعاً للتكامل يتبع هذا التدفق:

  • يرفع الخادم الخلفي لديك ملف PDF (POST /api/v1/documents)، وينشئ المظروف كمسودة (POST /api/v1/envelopes)، ثم يرسله (POST /api/v1/envelopes/:id/send).
  • يتلقى الموقّع دعوته بالبريد الإلكتروني، أو يوقّع مباشرة داخل واجهتك بفضل التوقيع المدمج عبر iframe (POST /api/v1/envelopes/:id/embed-url، بدءاً من خطة Standard).
  • بعد أن يكتمل التوقيع، سيستدعي Certyneo شبكة الويب الخاصة بك مع حدث envelope.completed.
  • تقوم بتحديث قاعدة البيانات الخاصة بك وتعلم المستخدم (بإرسال البريد الإلكتروني، في التطبيق، وما إلى ذلك).

مفاتيح اختبار مجانية

مفاتيح sk_test_ متاحة في جميع الخطط، بما فيها خطة مجاني، ولا تستهلك مظاريف الاختبار حصتك الشهرية. في خطة مجاني، لا يمكن توجيهها إلا إلى عنوان بريدك الإلكتروني الخاص، وهي محدودة بـ 20 طلباً في الساعة؛ أما الخطط المدفوعة فترتفع من 200 إلى 1 000 طلب في الساعة. تُحذف بيانات الاختبار بعد 30 يوماً. كما يمنح أول مفتاح اختبار في حساب مجاني شهراً من خطة Standard هدية.

وإذا كنت لا تريد كتابة أي كود

كل ما تفعله هذه API يمكن التحكم فيه أيضاً بدون كتابة سطر واحد، من سير عمل: إنشاء ظرف، إرساله، الاستجابة لتوقيع، استرجاع ملف PDF المختوم ومسار تدقيقه. نفس الأساس، مع مصمّم بصري بدلاً من عميل HTTP. انظر تكامل Power Automate و Microsoft 365.

الهجرة من DocuSign أو Yousign

إذا كان لديك تكامل قائم مع DocuSign أو Yousign، فالمصطلحات متقاربة: envelopes → envelopes، و recipients → recipients، و webhooks الخاصة بالحالة → webhooks. يشرح دليل الترحيل من DocuSign و Yousign إلى Certyneo الخطوات بالتفصيل، من تصدير القوالب حتى تحويل webhooks.

هل تهاجر من Adobe Acrobat Sign (سابقاً EchoSign، ثم Adobe Sign)؟ التعيين مباشر تماماً — agreements → envelopes، participants → recipients، webhooks → webhooks. مقارنة Certyneo و Adobe Acrobat Sign →

سعر API التوقيع الإلكتروني: أين تشتري اشتراكًا؟

لا حاجة إلى عرض سعر أو أمر شراء لشراء اشتراك في واجهة التوقيع البرمجية: مفاتيح الاختبار مجانية، ويُنشأ مفتاح API من لوحة التحكم، والوصول إلى REST API للإنتاج مشمول بدءاً من خطة Standard بسعر 19 €/شهر — مع webhooks، ودون رسوم على كل توقيع بسيط.

  • Standard — 19 €/شهر: 100 ظرف/شهر، API REST + webhooks، 10 مستخدمين
  • Business — 39 €/شهر: 300 ظرف/شهر، إرسال جماعي، نماذج ويب
  • Business Pro — 99 €/شهر: 1000 ظرف/شهر، API عالية التردد (300 طلب/دقيقة)، مستخدمون غير محدودين

يُفوتر التوقيع المؤهل (QES) لكل عملية ويُدفع عند الإرسال: 9,90 € لكل توقيع مع اشتراك، تُخصم من البطاقة المسجّلة بعد استنفاد توقيعات QES المشمولة في Business و Business Pro، و 14,90 € دون اشتراك.

بالنسبة للأحجام الكبيرة أو في حالة الحاجة إلى التزام تعاقدي (SLA وDPA مخصص والفواتير السنوية)، يتم الاشتراك في خطة Enterprise من خلال فريق المبيعات. على أي حال، جميع الأسعار علنية — قارنها قبل الالتزام.

للمزيد من المعرفة

السؤال API

ما هو الحد الأقصى لـ API؟

يُطبَّق الحد على كل مفتاح، في الدقيقة، حسب الخطة: 60 طلباً في Standard، و 120 في Business، و 300 في Business Pro، و 1 000 في Enterprise. تحمل كل استجابة الترويسات X-RateLimit-Limit و X-RateLimit-Remaining و X-RateLimit-Reset؛ وعند التجاوز تُعيد الواجهة الرمز 429 مع ترويسة Retry-After.

كم تكلفة الـ"API"؟

مفاتيح الاختبار (sk_test_) مجانية في جميع الخطط. الوصول إلى REST API للإنتاج مشمول بدءاً من خطة Standard بسعر 19 €/شهر (100 مظروف/شهر)، ثم Business بسعر 39 €/شهر و Business Pro بسعر 99 €/شهر بحصص متزايدة؛ ويُفوتر التوقيع المؤهل (QES) لكل عملية، 9,90 € مع اشتراك. للأحجام الأكبر، يُشترك في خطة Enterprise عبر فريق المبيعات.

هل هناك مرض من مرض التهاب الجلد؟

نعم: توافر شهري بنسبة 99,9 % على خطتي Business و Enterprise، مع رصيد على الفاتورة من 10 إلى 50 % حسب الفارق المُسجَّل. وتُنشر حالة الخدمة باستمرار على صفحة حالة Certyneo.

ما هو نوع التحقق الذي تستخدمه؟

مفتاح API في ترويسة Authorization (Bearer sk_live_… أو sk_test_…). تُنشأ المفاتيح وتُلغى من لوحة التحكم بأثر فوري. ولتطبيق خارجي يعمل نيابةً عن مستخدميك، يتوفر OAuth 2.0 مع تدفق authorization code و PKCE.

كيف تتحقق من توقيع "إتش إم إك" على شبكة الإنترنت؟

يحمل كل webhook ترويسة التوقيع X-Certyneo-Signature: قيمة HMAC SHA-256 بالنظام الست عشري لجسم الطلب الخام، محسوبة بسرّ نقطة النهاية الخاصة بك. أعد حسابها على الخادم من الجسم غير المعدّل وقارن في زمن ثابت (crypto.timingSafeEqual في Node، و hmac.compare_digest في Python).

هل توجد SDK رسمية؟

لم تُنشر بعد. تُستدعى الواجهة مباشرة عبر HTTP من أي لغة برمجة، وتتيح مواصفة OpenAPI توليد عميل محدد الأنواع باستخدام openapi-generator أو أداة مماثلة. ومن دون كتابة شيفرة، تتوفر Certyneo أيضاً على Make و n8n و Postman و RapidAPI.

هل يمكنني الاختبار دون أن أدفع؟

نعم: أنشئ حساباً مجانياً وولّد مفتاح sk_test_ من لوحة التحكم. كما يمنح أول مفتاح اختبار في حساب مجاني شهراً من خطة Standard هدية. وتتيح مجموعة Postman تنفيذ الطلبات الأولى دون كتابة أي شيفرة.

كم تكلفة API EchoSign (التي أصبحت الآن Adobe Acrobat Sign)؟

استحوذت Adobe على EchoSign عام 2011، وأعادت تسميتها Adobe Sign ثم Adobe Acrobat Sign: لا تزال واجهتها البرمجية قائمة، لكن سعرها غير معلن ويمر عبر عرض سعر مؤسسي من فريق مبيعات Adobe، عادةً على شرائح من المعاملات السنوية. في المقابل، تعلن Certyneo أسعارها: الوصول إلى الواجهة البرمجية للإنتاج مشمول بدءاً من خطة Standard بسعر 19 €/شهر، يُشترك فيها عبر الإنترنت دون عرض سعر، مع مفاتيح اختبار مجانية لتقييم الواجهة قبل الدفع.

هل أنت مستعد لتضمين التوقيع الإلكتروني؟

مفاتيح اختبار مجانية، ومواصفة OpenAPI، و webhooks موقّعة. ابدأ الآن.