Přejít na hlavní obsah
Certyneo
API REST eIDAS

E-Signature API pro vývojáře

Integrujte elektronický podpis eIDAS do své aplikace: REST API, webhooky podepsané HMAC, podepisování vložené v iframe a bezplatné testovací klíče už v bezplatném účtu.

Bezplatné testovací klíče · SLA 99,9 % (Business a Enterprise) · Hosting v EU

REST + specifikace OpenAPI

Předvídatelné endpointy, čistý JSON, standardní kódy HTTP. Specifikace OpenAPI ke stažení pro generování vlastních klientů.

Spolehlivé webhooky

5 pokusů s rostoucími prodlevami, podpis HMAC SHA-256, neúspěšné události lze znovu odeslat z panelu správy. Žádný polling k programování.

Národní eIDAS

Prostý, zaručený (OTP přes SMS) a kvalifikovaný podpis, volený pro každou obálku polem signatureLevel. Ke každému podepsanému dokumentu je připojen auditní záznam s časovým razítkem.

Hosting v EU

Servery v Německu, Francii a Španělsku. Zveřejněné limity požadavků pro každý tarif a hlavičky X-RateLimit v každé odpovědi. SLA 99,9 % v tarifech Business a Enterprise.

Start ve třech voláních

Nahrajte PDF, vytvořte obálku, odešlete ji: stačí tři požadavky HTTP.

cURL — nahrát, vytvořit, odeslat
# 1. Upload the PDF
curl https://certyneo.com/api/v1/documents \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -F "file=@contrat.pdf"
# → { "id": "cm8doc...", "status": "READY", ... }

# 2. Create the envelope (draft)
curl https://certyneo.com/api/v1/envelopes \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "subject": "Contrat de prestation",
    "documentIds": ["cm8doc..."],
    "recipients": [{ "email": "client@example.com", "name": "Jane Doe" }]
  }'
# → { "id": "cm8env...", "status": "DRAFT", ... }

# 3. Send the invitations
curl -X POST https://certyneo.com/api/v1/envelopes/cm8env.../send \
  -H "Authorization: Bearer $CERTYNEO_API_KEY"

POST /documents vrátí identifikátor PDF, POST /envelopes vytvoří koncept se signatáři a POST /envelopes/:id/send pak odešle pozvánky. Průběh pak přichází přes webhook.

Node.js — nativní fetch, bez závislostí
// Node 18+ — native fetch, no dependency
import { readFile } from "node:fs/promises";

const API = "https://certyneo.com/api/v1";
const auth = { Authorization: `Bearer ${process.env.CERTYNEO_API_KEY}` };

// 1. Upload the PDF
const form = new FormData();
const pdf = new Blob([await readFile("contrat.pdf")], { type: "application/pdf" });
form.append("file", pdf, "contrat.pdf");
const doc = await (await fetch(`${API}/documents`, { method: "POST", headers: auth, body: form })).json();

// 2. Create the envelope (draft)
const envelope = await (await fetch(`${API}/envelopes`, {
  method: "POST",
  headers: { ...auth, "Content-Type": "application/json" },
  body: JSON.stringify({
    subject: "Contrat de prestation",
    documentIds: [doc.id],
    recipients: [{ email: "client@example.com", name: "Jane Doe" }],
  }),
})).json();

// 3. Send the invitations
await fetch(`${API}/envelopes/${envelope.id}/send`, { method: "POST", headers: auth });

Žádné SDK není potřeba: API obsloužíte nativním fetch z Node 18 nebo libovolným klientem HTTP. Specifikace OpenAPI navíc umožňuje vygenerovat typovaného klienta ve vašem jazyce.

Webhook reagujte v reálném čase

Události obálky a příjemce, ověřitelný podpis HMAC a automatické připomenutí.

envelope.completed
{
  "id": "cm8f2h6a10004qr9k5p2wm3xt",
  "event": "envelope.completed",
  "data": {
    "envelopeId": "cm7x2k9p40001qz8h3f7bn2ld",
    "subject": "Contrat de prestation",
    "status": "COMPLETED",
    "completedAt": "2026-09-26T08:42:13.000Z",
    "recipientCount": 1,
    "recipients": [
      { "email": "client@example.com", "name": "Jane Doe", "role": "SIGNER", "status": "SIGNED" }
    ],
    "signedDocumentUrl": "https://storage.certyneo.com/signed/...pdf?X-Amz-Expires=604800&..."
  },
  "timestamp": "2026-09-26T08:42:13.521Z"
}
  • HMAC SHA-256 podpis každé nákladu ověřte autenticitu na serverové straně.
  • Automatický pokus v případě dočasného selhání: 5 pokusů přibližně za 1 h 20 s exponenciálním zpětným postihem.
  • Neúspěšné události jsou uvedeny v panelu správy a lze je jedním kliknutím odeslat znovu. Po 5 po sobě jdoucích selháních se endpoint pozastaví a vy dostanete upozornění.
  • Až 5 endpointů v tarifu Standard, 15 v Business a 50 v Business Pro, každý přihlášený k odběru vámi zvolených událostí.

Proč by měl být API určený pro elektronické podpisy?

Vytvoření elektronického podpisu do vašeho produktu není snadné. Potřebujete záruky na právní shodu (eIDAS), technickou spolehlivost (webhooky, které skutečně přicházejí) a svrchovanost dat (evropský hosting, aby se zabránilo zákonu Cloud).

API je navrženo vývojáři pro vývojáře a drží se konvencí REST: verze v URL (/api/v1), stránkování parametry page a limit, chyby v JSON se strojově čitelným kódem, specifikace OpenAPI pro generování klientů. Žádné SOAP, žádné XML, žádná překvapení.

eIDAS splnění vysvětleno pro vývojáře

Nařízení eIDAS definuje tři úrovně podpisu: prostý (SES), zaručený (AES) a kvalifikovaný (QES). API Certyneo umožňuje zvolit úroveň každé obálky polem signatureLevel: SIMPLE (výchozí), ADVANCED nebo QUALIFIED. Prostý podpis pokryje většinu běžných obchodních smluv; QES se používá, když předpis nebo příjemce vyžaduje rovnocennost s vlastnoručním podpisem.

Technicky zaručená úroveň automaticky zapíná OTP přes SMS a vyžaduje telefonní číslo každého signatáře. Auditní záznam nese časové razítko podle normy RFC 3161. QES stojí na kvalifikovaném certifikátu vydaném kvalifikovaným poskytovatelem služeb vytvářejících důvěru v EU. Vše se řídí přes API.

Doporučená integrační architektura

Nejběžnější integrační vzor sleduje tento tok:

  • Váš backend nahraje PDF (POST /api/v1/documents), vytvoří obálku jako koncept (POST /api/v1/envelopes) a poté ji odešle (POST /api/v1/envelopes/:id/send).
  • Signatář dostane pozvánku e-mailem, nebo podepíše přímo ve vašem rozhraní díky podepisování vloženému v iframe (POST /api/v1/envelopes/:id/embed-url, od tarifu Standard).
  • Po dokončení podpisu Certyneo zavolá váš webhook s událostí envelope.completed.
  • Aktualizujete databázi a informujete uživatele (e-mail, aplikace atd.).

Bezplatné testovací klíče

Klíče sk_test_ jsou dostupné ve všech tarifech včetně tarifu Zdarma a testovací obálky nečerpají váš měsíční limit. V tarifu Zdarma je lze posílat jen na vlastní e-mailovou adresu a platí limit 20 požadavků za hodinu; placené tarify nabízejí 200 až 1 000 požadavků za hodinu. Testovací data se mažou po 30 dnech. První testovací klíč bezplatného účtu navíc odemkne měsíc tarifu Standard zdarma.

A co když nechcete psát kód

Vše, co toto rozhraní API dělá, lze ovládat také bez psaní jednoho řádku z toku: vytvořit obálku, ji poslat, reagovat na podpis, získat zapečetěné PDF a jeho audit trail. Stejný základ, ale s vizuálním návrhářem místo HTTP klienta. Viz integrace Power Automate a Microsoft 365.

Přesun z DocuSign nebo Yousign

Pokud už máte integraci s DocuSign nebo Yousign, slovník je podobný: envelopes → envelopes, recipients → recipients, stavové webhooky → webhooky. Průvodce migrací z DocuSign a Yousign na Certyneo popisuje jednotlivé kroky, od exportu šablon po přepnutí webhooků.

Migrujete z Adobe Acrobat Sign (dříve EchoSign, poté Adobe Sign)? Mapování je stejně přímé — agreements → envelopes, participants → recipients, webhooks → webhooks. Porovnání Certyneo a Adobe Acrobat Sign →

Cena API pro elektronický podpis: kde koupit předplatné?

K nákupu předplatného API pro elektronický podpis nepotřebujete cenovou nabídku ani objednávku: testovací klíče jsou zdarma, klíč API vygenerujete v panelu správy a přístup k produkčnímu REST API je zahrnut už od tarifu Standard za 19 €/měsíc — včetně webhooků, bez poplatků za prostý podpis.

  • Standard — 19 €/měs: 100 obálky/měs., API REST + webhooks, 10 uživatelů
  • Obchodní — 39 €/měsíc: 300 obálky/měsíc, skupinový odesílání, webové formuláře
  • Business Pro — 99 €/měsíc: 1 000 obálky/měsíc, vysokofrekvenční API (300 požadavků/min), neomezený počet uživatelů

Kvalifikovaný podpis (QES) se účtuje za každé použití a platí se při odeslání: 9,90 € za podpis s předplatným, strhávaných z uložené karty po vyčerpání QES zahrnutých v Business a Business Pro, a 14,90 € bez předplatného.

Pro velké objemy nebo potřebu smluvního závazku (SLA, dedikovaná DPA, roční fakturace) se plán Enterprise sjednává s obchodním týmem. V každém případě jsou ceny veřejné — porovnejte je před závazkem.

Pokračujte v čtení

API

Jaký je limit API?

Limit platí pro každý klíč, za minutu, podle tarifu: 60 požadavků ve Standard, 120 v Business, 300 v Business Pro a 1 000 v Enterprise. Každá odpověď obsahuje hlavičky X-RateLimit-Limit, X-RateLimit-Remaining a X-RateLimit-Reset; po překročení API vrátí 429 s hlavičkou Retry-After.

Kolik stojí API?

Testovací klíče (sk_test_) jsou zdarma ve všech tarifech. Přístup k produkčnímu REST API je zahrnut od tarifu Standard za 19 €/měsíc (100 obálek/měsíc), dále Business za 39 €/měsíc a Business Pro za 99 €/měsíc s rostoucími kvótami; kvalifikovaný podpis (QES) se účtuje za každé použití, 9,90 € s předplatným. Pro vyšší objemy se tarif Enterprise sjednává s obchodním týmem.

Je tu ALS?

Ano: 99,9 % měsíční dostupnosti v tarifech Business a Enterprise, s dobropisem na faktuře ve výši 10 až 50 % podle zjištěné odchylky. Stav služby se průběžně zveřejňuje na stavové stránce Certyneo.

Jaké ověření používáte?

Klíč API v hlavičce Authorization (Bearer sk_live_… nebo sk_test_…). Klíče se vytvářejí a odvolávají v panelu správy s okamžitým účinkem. Pro aplikaci třetí strany, která jedná jménem vašich uživatelů, je k dispozici OAuth 2.0 s tokem authorization code a PKCE.

Jak ověřit HMAC podpis webhooku?

Každý webhook nese hlavičku X-Certyneo-Signature: podpis HMAC SHA-256 surového těla požadavku v šestnáctkovém zápisu, vypočtený se secretem vašeho endpointu. Přepočítejte ho na serveru z nezměněného těla a porovnejte v konstantním čase (crypto.timingSafeEqual v Node, hmac.compare_digest v Pythonu).

Existuje oficiální SDK?

Zatím nebylo zveřejněno. API se volá přímo přes HTTP z jakéhokoli jazyka a specifikace OpenAPI umožňuje vygenerovat typovaného klienta pomocí openapi-generator nebo podobného nástroje. Bez kódu je Certyneo dostupné také v Make, n8n, Postman a RapidAPI.

Mohu testovat bez placení?

Ano: založte si bezplatný účet a v panelu správy vygenerujte klíč sk_test_. První testovací klíč bezplatného účtu také odemkne měsíc tarifu Standard zdarma. Kolekce Postman umožňuje provést první volání bez psaní kódu.

Jaká je cena API EchoSign (nyní Adobe Acrobat Sign)?

EchoSign koupila společnost Adobe v roce 2011 a přejmenovala ho na Adobe Sign, později na Adobe Acrobat Sign: API pro podpis stále existuje, ale jeho cena není veřejná a vyžaduje firemní cenovou nabídku od obchodního týmu Adobe, obvykle podle pásem ročních transakcí. Certyneo naopak ceny zveřejňuje: produkční přístup k API je zahrnut od tarifu Standard za 19 €/měsíc, objednaného online bez nabídky, s bezplatnými testovacími klíči k vyzkoušení API před zaplacením.

Připraveni na integraci elektronického podpisu?

Bezplatné testovací klíče, specifikace OpenAPI, podepsané webhooky. Začněte hned.