Miksi käytämme sähköistä allekirjoitusta varten API:tä?
Sähköisen allekirjoituksen integrointi tuotteeseesi on vaikeaa, sillä tarvitset laillista vaatimustenmukaisuutta (eIDAS), teknistä luotettavuutta (tosi-asiaiset webhooks) ja tietosuojakysymystä (Euroopan verkkosivusto Cloud Actin välttämiseksi).
Se on suunniteltu kehittäjien ja kehittäjien hyväksi ja noudattaa nykyaikaisia REST-konventioita: kurssirekisteröinti, idempotency-avaimet, URL-versiointi, OpenAPI 3.1 -ohjelma, joka luo asiakkaita automaattisesti. Ei SOAPia, ei XMLä, ei yllätyksiä.
EIDAS-vaatimustenmukaisuus selvitetty kehittäjille
eIDAS-asetuksessa määritellään kolme allekirjoitustasoa: yksinkertainen (SES), edistynyt (AES) ja pätevä (QES). Certyneo-sovellusliittymän (API) avulla allekirjoitustaso voidaan valita jokaiselle kirjekuorelle `signature_level`-kentän kautta. Oletusarvo on AES (riittää 95 prosenttiin B2B-tapauksista). QES on käytettävissä asiakirjoissa, jotka edellyttävät tiukkaa oikeudellista vastaavuutta käsin kirjoitetun allekirjoituksen kanssa (notaarin vahvistamat asiakirjat, julkiset hankinnat).
Teknisesti AES vaatii vahvaa allekirjoittajan todentamista (OTP tekstiviestillä oletusarvoisesti, KYC video vaihtoehtoisesti) ja aikaleimatun tarkastusmatkan. QES lisää pätevän todistuksen EU:n pätevän TSP:n antaman. Kaikki tämä hoidetaan API:llä soitat päätepisteelle, me hoidamme loput.
Suositeltu integrointirakenne
Yleisin integrointitapaus on seuraava:
- Takaisinpiste kutsuu POST /v1/envelopes -käytännön luomiseksi ja saa sign_url-osoitteen, jonka se esittää käyttäjälle.
- Voit ohjata käyttäjän sign_urliin tai upottaa sen iframeen (brändäytymällä Pro-suunnitelman kautta).
- Kun allekirjoitus on tehty, Certyneo kutsuu webhookilleen enveloppi.completed-tapahtuman.
- Päivität tietokannasi ja ilmoitat käyttäjälle (sähköposti, sovelluksessa jne.).
Ilmainen, rajoittamaton hiekkakenttä.
Sandbox-ympäristö on ilmainen ja rajoittamaton. Kaikki tuotantotoiminnot ovat käytettävissä, paitsi että allekirjoitukset eivät ole laillisesti voimassa (PDF on merkitty SANDBOXiksi). Kätevä automaattisten testien, asiakasdemojen, paikallisen kehityksen kannalta. Sandbox-avaimet ovat erillisiä prod-avaimista, täydellinen eristäminen niiden välillä.
Entä jos et halua kirjoittaa koodia
Kaikki mitä tämä API tekee, voidaan myös ohjata ilman yhden rivin kirjoittamista työnkulusta: luo kirjekuori, lähetä se, reagoi allekirjoitukseen, hae sinetöity PDF ja sen tarkastusjälki. Sama perusta, visuaalisen suunnittelijan sijasta HTTP-asiakasohjelmaa. Katso Power Automate- ja Microsoft 365 -integraatio.
DocuSignistä tai Yousignista siirtyminen
Jos sinulla on jo DocuSign- tai Yousign-integraatio, API-karttaaminen on suora: kuoret → kuoret, vastaanottajia → vastaanottajia, status webhooks → status webhooks.
Siirryt Adobe Acrobat Signista (entinen EchoSign, sitten Adobe Sign)? Vastaaminen on yhtä suoraviivaista – agreements → envelopes, participants → recipients, webhooks → webhooks. Vertaile Certyneota ja Adobe Acrobat Signia →
Sähköisen allekirjoituksen API:n hinta: mistä ostaa tilaus?
API-allekirjoituksen tilauspalvelun ostamiseen ei tarvita tarjousta tai tilausvahvistusta: hiekkalaatikko on ilmainen ja rajoittamaton, API-avain luodaan hallintapaneelista, ja tuotanto-REST-API:n käyttöoikeus sisältyy jo Standard-pakettiin 19 €/kk — webhookit ja SDK mukaan luettuna, ilman allekirjoituskohtaisia maksuja.
- Standard — 19 €/kk: 100 kirjekuorta/kk, REST-API + webhookit, 10 käyttäjää
- Business — 39 €/kk: 300 kirjekuorta/kk, joukkolähetys, verkkolomakkeet
- Business Pro — 99 €/kk: 1 000 kirjekuorta/kk, korkean frekvenssin API (300 pyynnöt/min), rajoittamattomat käyttäjät
Yksinkertainen sähköinen allekirjoitus (SES) on erillinen tuote, hinnataan toimintaan: 9,90 €/allekirjoitus kaikilla pakkauksilla, mukaan lukien Vapaa.
Suurille volyymeille tai sopimussitoumuksen tarpeeseen (SLA, omistautunut DPA, vuosittainen laskutus), Enterprise-suunnitelma otetaan käyttöön myyntitiiminä. Joka tapauksessa hinnat ovat julkisia — vertaile niitä ennen sitoumukseen ryhtymistä.