Μετάβαση στο κύριο περιεχόμενο
Certyneo
API REST — eIDAS

Το ηλεκτρονικό υπογραφικό API για προγραμματιστές

Ενσωματώστε την ηλεκτρονική υπογραφή eIDAS στην εφαρμογή σας: REST API, webhooks υπογεγραμμένα με HMAC, ενσωματωμένη υπογραφή σε iframe και δωρεάν κλειδιά δοκιμής ήδη από τον δωρεάν λογαριασμό.

Δωρεάν κλειδιά δοκιμής · SLA 99,9 % (Business και Enterprise) · Φιλοξενία στην ΕΕ

REST και OpenAPI

Προβλέψιμα endpoints, καθαρό JSON, τυπικοί κωδικοί HTTP. Προδιαγραφή OpenAPI για λήψη, ώστε να δημιουργείτε τους δικούς σας πελάτες.

Αξιόπιστα webhooks

5 προσπάθειες με αυξανόμενα διαστήματα, υπογραφή HMAC SHA-256, αποτυχημένα συμβάντα που επαναλαμβάνονται από τον πίνακα ελέγχου. Χωρίς polling για κώδικα.

Εγγύηση για την εφαρμογή της διαδικασίας eIDAS

Απλή, προηγμένη (OTP μέσω SMS) και εγκεκριμένη υπογραφή, επιλεγμένη ανά φάκελο με το πεδίο signatureLevel. Ίχνος ελέγχου με χρονοσήμανση επισυνάπτεται σε κάθε υπογεγραμμένο έγγραφο.

Φιλοξενία στην ΕΕ

Διακομιστές στη Γερμανία, τη Γαλλία και την Ισπανία. Δημοσιευμένα όρια ρυθμού ανά σχέδιο και κεφαλίδες X-RateLimit σε κάθε απάντηση. SLA 99,9 % στα Business και Enterprise.

Ξεκινήστε με τρεις κλήσεις

Ανεβάστε το PDF, δημιουργήστε τον φάκελο, στείλτε τον: τρία αιτήματα HTTP αρκούν.

cURL — ανέβασμα, δημιουργία, αποστολή
# 1. Upload the PDF
curl https://certyneo.com/api/v1/documents \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -F "file=@contrat.pdf"
# → { "id": "cm8doc...", "status": "READY", ... }

# 2. Create the envelope (draft)
curl https://certyneo.com/api/v1/envelopes \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "subject": "Contrat de prestation",
    "documentIds": ["cm8doc..."],
    "recipients": [{ "email": "client@example.com", "name": "Jane Doe" }]
  }'
# → { "id": "cm8env...", "status": "DRAFT", ... }

# 3. Send the invitations
curl -X POST https://certyneo.com/api/v1/envelopes/cm8env.../send \
  -H "Authorization: Bearer $CERTYNEO_API_KEY"

Το POST /documents επιστρέφει το αναγνωριστικό του PDF, το POST /envelopes δημιουργεί ένα πρόχειρο με τους υπογράφοντες και έπειτα το POST /envelopes/:id/send στέλνει τις προσκλήσεις. Η πρόοδος φτάνει στη συνέχεια μέσω webhook.

Node.js — εγγενές fetch, χωρίς εξαρτήσεις
// Node 18+ — native fetch, no dependency
import { readFile } from "node:fs/promises";

const API = "https://certyneo.com/api/v1";
const auth = { Authorization: `Bearer ${process.env.CERTYNEO_API_KEY}` };

// 1. Upload the PDF
const form = new FormData();
const pdf = new Blob([await readFile("contrat.pdf")], { type: "application/pdf" });
form.append("file", pdf, "contrat.pdf");
const doc = await (await fetch(`${API}/documents`, { method: "POST", headers: auth, body: form })).json();

// 2. Create the envelope (draft)
const envelope = await (await fetch(`${API}/envelopes`, {
  method: "POST",
  headers: { ...auth, "Content-Type": "application/json" },
  body: JSON.stringify({
    subject: "Contrat de prestation",
    documentIds: [doc.id],
    recipients: [{ email: "client@example.com", name: "Jane Doe" }],
  }),
})).json();

// 3. Send the invitations
await fetch(`${API}/envelopes/${envelope.id}/send`, { method: "POST", headers: auth });

Δεν χρειάζεται κανένα SDK: το API καλείται με το εγγενές fetch του Node 18 ή με οποιονδήποτε πελάτη HTTP. Η προδιαγραφή OpenAPI επιτρέπει επίσης τη δημιουργία πελάτη με τύπους στη γλώσσα σας.

Webhooks αντιδράστε σε πραγματικό χρόνο

Τα γεγονότα φακέλου και παραλήπτη, επαληθεύσιμη υπογραφή HMAC και αυτόματη αναζήτηση.

envelope.completed
{
  "id": "cm8f2h6a10004qr9k5p2wm3xt",
  "event": "envelope.completed",
  "data": {
    "envelopeId": "cm7x2k9p40001qz8h3f7bn2ld",
    "subject": "Contrat de prestation",
    "status": "COMPLETED",
    "completedAt": "2026-09-26T08:42:13.000Z",
    "recipientCount": 1,
    "recipients": [
      { "email": "client@example.com", "name": "Jane Doe", "role": "SIGNER", "status": "SIGNED" }
    ],
    "signedDocumentUrl": "https://storage.certyneo.com/signed/...pdf?X-Amz-Expires=604800&..."
  },
  "timestamp": "2026-09-26T08:42:13.521Z"
}
  • Υπογραφή HMAC SHA-256 κάθε φορτίου επιβεβαίωσε την αυθεντικότητα από την πλευρά του διακομιστή.
  • Αυτόματη επανάληψη σε περίπτωση προσωρινής αποτυχίας: 5 προσπάθειες σε περίπου 1 ώρα 20 λεπτά με εκθετική υποχώρηση.
  • Τα αποτυχημένα συμβάντα εμφανίζονται στον πίνακα ελέγχου και επαναλαμβάνονται με ένα κλικ. Μετά από 5 διαδοχικές αποτυχίες, το endpoint αναστέλλεται και λαμβάνετε ειδοποίηση.
  • Έως 5 endpoints στο Standard, 15 στο Business και 50 στο Business Pro, καθένα εγγεγραμμένο στα συμβάντα της επιλογής σας.

Γιατί να δημιουργήσουμε έναν API για ηλεκτρονική υπογραφή;

Η ενσωμάτωση της ηλεκτρονικής υπογραφής στο προϊόν σας δεν είναι εύκολη υπόθεση. Χρειάζεστε εγγυήσεις για τη νομική συμμόρφωση (eIDAS), την τεχνική αξιοπιστία (webhooks που έρχονται πραγματικά) και την κυριαρχία των δεδομένων (ευρωπαϊκή φιλοξενία για να αποφύγετε το νόμο Cloud).

Σχεδιασμένο από και για προγραμματιστές, ακολουθεί τις συμβάσεις REST: έκδοση στο URL (/api/v1), σελιδοποίηση με page και limit, σφάλματα JSON με κωδικό αναγνώσιμο από μηχανή, προδιαγραφή OpenAPI για τη δημιουργία των πελατών σας. Χωρίς SOAP, χωρίς XML, χωρίς εκπλήξεις.

Εξηγείται η συμμόρφωση με το eIDAS για τους προγραμματιστές

Ο κανονισμός eIDAS ορίζει τρία επίπεδα υπογραφής: απλή (SES), προηγμένη (AES) και εγκεκριμένη (QES). Το API της Certyneo σάς επιτρέπει να επιλέγετε το επίπεδο κάθε φακέλου με το πεδίο signatureLevel: SIMPLE (προεπιλογή), ADVANCED ή QUALIFIED. Η απλή υπογραφή καλύπτει τις περισσότερες συνήθεις εμπορικές συμβάσεις· η QES χρησιμοποιείται όταν ένα κείμενο ή ένας παραλήπτης απαιτεί ισοδυναμία με την ιδιόχειρη υπογραφή.

Τεχνικά, το προηγμένο επίπεδο ενεργοποιεί αυτόματα το OTP μέσω SMS και απαιτεί αριθμό τηλεφώνου για κάθε υπογράφοντα. Το ίχνος ελέγχου φέρει χρονοσήμανση σύμφωνα με το πρότυπο RFC 3161. Η QES βασίζεται σε εγκεκριμένο πιστοποιητικό που εκδίδεται από εγκεκριμένο πάροχο υπηρεσιών εμπιστοσύνης της ΕΕ. Όλα ελέγχονται μέσω του API.

Συνιστώμενη αρχιτεκτονική ενσωμάτωσης

Το πιο κοινό πρότυπο ενσωμάτωσης ακολουθεί αυτή τη ροή:

  • Το backend σας ανεβάζει το PDF (POST /api/v1/documents), δημιουργεί τον φάκελο ως πρόχειρο (POST /api/v1/envelopes) και στη συνέχεια τον στέλνει (POST /api/v1/envelopes/:id/send).
  • Ο υπογράφων λαμβάνει την πρόσκλησή του μέσω email ή υπογράφει απευθείας στη διεπαφή σας χάρη στην ενσωματωμένη υπογραφή σε iframe (POST /api/v1/envelopes/:id/embed-url, από το σχέδιο Standard).
  • Μόλις ολοκληρωθεί η υπογραφή, το Certyneo καλεί το webhook σας με το γεγονός envelope.completed.
  • Ενημερώνετε τη βάση δεδομένων σας και ενημερώνετε τον χρήστη (μέσα από ηλεκτρονικό ταχυδρομείο, in-app, κλπ.).

Δωρεάν κλειδιά δοκιμής

Τα κλειδιά sk_test_ είναι διαθέσιμα σε όλα τα σχέδια, ακόμη και στο Δωρεάν, και οι φάκελοι δοκιμής δεν καταναλώνουν το μηνιαίο όριό σας. Στο σχέδιο Δωρεάν, μπορούν να αποστέλλονται μόνο στη δική σας διεύθυνση email και περιορίζονται σε 20 αιτήματα ανά ώρα· τα επί πληρωμή σχέδια ανεβαίνουν από 200 έως 1.000 αιτήματα ανά ώρα. Τα δεδομένα δοκιμής διαγράφονται μετά από 30 ημέρες. Το πρώτο κλειδί δοκιμής ενός δωρεάν λογαριασμού προσφέρει επιπλέον έναν μήνα δωρεάν στο σχέδιο Standard.

Και αν δεν θέλετε να γράψετε κώδικα

Όλα όσα κάνει αυτό το API μπορούν επίσης να ελεγχθούν χωρίς να γράψετε ούτε μία γραμμή, από μια ροή: δημιουργία φακέλου, αποστολή του, αντίδραση σε υπογραφή, ανάκτηση του σφραγισμένου PDF και του ίχνους ελέγχου του. Η ίδια βάση, με έναν οπτικό σχεδιαστή στη θέση του πελάτη HTTP. Δείτε την ενσωμάτωση Power Automate και Microsoft 365.

Μεταναστεύστε από το DocuSign ή το Yousign

Αν έχετε ήδη ενσωμάτωση με DocuSign ή Yousign, το λεξιλόγιο είναι παρόμοιο: envelopes → envelopes, recipients → recipients, webhooks κατάστασης → webhooks. Ο οδηγός μετάβασης από DocuSign και Yousign στην Certyneo περιγράφει τα βήματα, από την εξαγωγή των προτύπων έως τη μεταφορά των webhooks.

Μετακινείστε από το Adobe Acrobat Sign (παλαιότερα EchoSign, στη συνέχεια Adobe Sign); Η αντιστοίχιση είναι εξίσου άμεση — agreements → envelopes, participants → recipients, webhooks → webhooks. Σύγκριση Certyneo και Adobe Acrobat Sign →

Τιμή ενός API ηλεκτρονικής υπογραφής: πού να αγοράσετε συνδρομή;

Δεν χρειάζεστε προσφορά ούτε εντολή αγοράς για να αγοράσετε συνδρομή API υπογραφής: τα κλειδιά δοκιμής είναι δωρεάν, το κλειδί API δημιουργείται από τον πίνακα ελέγχου και η πρόσβαση στο REST API παραγωγής περιλαμβάνεται από το σχέδιο Standard με 19 €/μήνα — μαζί με τα webhooks, χωρίς χρέωση ανά απλή υπογραφή.

  • Standard — 19 €/μήνα: 100 φάκελοι/μήνα, API REST + webhooks, 10 χρήστες
  • Business — 39 €/μήνα: 300 φάκελοι/μήνα, ομαδική αποστολή, φόρμες ιστού
  • Business Pro — 99 €/μήνα: 1.000 φάκελοι/μήνα, API υψηλής συχνότητας (300 req/min), απεριόριστοι χρήστες

Η εγκεκριμένη υπογραφή (QES) χρεώνεται ανά πράξη και πληρώνεται κατά την αποστολή: 9,90 € ανά υπογραφή με συνδρομή, που χρεώνονται στην αποθηκευμένη κάρτα αφού εξαντληθούν οι QES που περιλαμβάνονται στα Business και Business Pro, και 14,90 € χωρίς συνδρομή.

Για μεγάλους όγκους ή όταν απαιτείται συμβατική δέσμευση (SLA, αποκλειστικό DPA, ετήσια χρέωση), το πρόγραμμα Enterprise συνάπτεται με την εμπορική ομάδα. Σε κάθε περίπτωση, οι τιμές είναι δημόσιες — συγκρίνετέ τις πριν δεσμευτείτε.

Για να προχωρήσετε παραπέρα

Επικαιροποίηση των ερωτήσεων API

Ποιο είναι το όριο μειωμένου API;

Το όριο ισχύει ανά κλειδί, ανά λεπτό, ανάλογα με το σχέδιο: 60 αιτήματα στο Standard, 120 στο Business, 300 στο Business Pro και 1.000 στο Enterprise. Κάθε απάντηση φέρει τις κεφαλίδες X-RateLimit-Limit, X-RateLimit-Remaining και X-RateLimit-Reset· πέρα από το όριο, το API επιστρέφει 429 με κεφαλίδα Retry-After.

Πόσο κοστίζει το API;

Τα κλειδιά δοκιμής (sk_test_) είναι δωρεάν σε όλα τα σχέδια. Η πρόσβαση στο REST API παραγωγής περιλαμβάνεται από το σχέδιο Standard με 19 €/μήνα (100 φάκελοι/μήνα), στη συνέχεια Business με 39 €/μήνα και Business Pro με 99 €/μήνα με αυξανόμενα όρια· η εγκεκριμένη υπογραφή (QES) χρεώνεται ανά πράξη, 9,90 € με συνδρομή. Για μεγαλύτερους όγκους, το σχέδιο Enterprise συνάπτεται μέσω της εμπορικής ομάδας.

Υπάρχει ΑΛΣ;

Ναι: 99,9 % μηνιαία διαθεσιμότητα στα σχέδια Business και Enterprise, με πίστωση στο τιμολόγιο από 10 έως 50 % ανάλογα με την απόκλιση που διαπιστώνεται. Η κατάσταση της υπηρεσίας δημοσιεύεται συνεχώς στη σελίδα κατάστασης της Certyneo.

Ποια είναι η ταυτότητα που χρησιμοποιείτε;

Ένα κλειδί API στην κεφαλίδα Authorization (Bearer sk_live_… ή sk_test_…). Τα κλειδιά δημιουργούνται και ανακαλούνται από τον πίνακα ελέγχου, με άμεση ισχύ. Για εφαρμογή τρίτου που ενεργεί για λογαριασμό των χρηστών σας, διατίθεται OAuth 2.0 με τη ροή authorization code και PKCE.

Πώς να ελέγξεις την υπογραφή HMAC ενός webhook;

Κάθε webhook φέρει την κεφαλίδα υπογραφής X-Certyneo-Signature: το HMAC SHA-256, σε δεκαεξαδική μορφή, του ακατέργαστου σώματος του αιτήματος, υπολογισμένο με το μυστικό του endpoint σας. Υπολογίστε το ξανά στον διακομιστή πάνω στο αμετάβλητο σώμα και συγκρίνετε σε σταθερό χρόνο (crypto.timingSafeEqual σε Node, hmac.compare_digest σε Python).

Υπάρχει επίσημο SDK;

Δεν έχει δημοσιευτεί ακόμη. Το API καλείται απευθείας μέσω HTTP από οποιαδήποτε γλώσσα, και η προδιαγραφή OpenAPI επιτρέπει τη δημιουργία πελάτη με τύπους μέσω openapi-generator ή αντίστοιχου εργαλείου. Χωρίς κώδικα, η Certyneo είναι επίσης διαθέσιμη σε Make, n8n, Postman και RapidAPI.

Μπορώ να δοκιμάσω χωρίς να πληρώσω;

Ναι: δημιουργήστε δωρεάν λογαριασμό και παράγετε ένα κλειδί sk_test_ από τον πίνακα ελέγχου. Το πρώτο κλειδί δοκιμής ενός δωρεάν λογαριασμού προσφέρει επίσης έναν μήνα δωρεάν στο σχέδιο Standard. Η συλλογή Postman σάς επιτρέπει να εκτελέσετε τις πρώτες κλήσεις χωρίς να γράψετε κώδικα.

Πόσο κοστίζει το API EchoSign (το οποίο έγινε Adobe Acrobat Sign);

Το EchoSign εξαγοράστηκε από την Adobe το 2011 και μετονομάστηκε σε Adobe Sign και έπειτα σε Adobe Acrobat Sign: το API υπάρχει ακόμη, αλλά η τιμή του δεν είναι δημόσια και απαιτεί εταιρική προσφορά από την εμπορική ομάδα της Adobe, συνήθως σε κλιμάκια ετήσιων συναλλαγών. Αντίθετα, η Certyneo δημοσιεύει τις τιμές της: η πρόσβαση στο API παραγωγής περιλαμβάνεται από το σχέδιο Standard με 19 €/μήνα, με εγγραφή online χωρίς προσφορά, και με δωρεάν κλειδιά δοκιμής για να αξιολογήσετε το API πριν πληρώσετε.

Έτοιμοι για την ενσωμάτωση της ηλεκτρονικής υπογραφής;

Δωρεάν κλειδιά δοκιμής, προδιαγραφή OpenAPI, υπογεγραμμένα webhooks. Ξεκινήστε τώρα.