Ugrás a fő tartalomra
Certyneo
REST API — eIDAS

Az elektronikus aláírási API fejlesztőknek

Integrálja az eIDAS elektronikus aláírást az alkalmazásába néhány óra alatt. REST, megbízható webhooks, SDK Node/Python/Ruby, ingyenes korlátlan sandbox.

Ingyenes sandbox · 99,95 % üzemidő · Szuverén EU-s tárolás

REST + OpenAPI 3.1

Kiszámítható végpontok, tiszta JSON, standard HTTP kódok. Letölthető OpenAPI 3.1 specifikáció a saját ügyfelek generálásához.

Megbízható webhooks

Automatikus újrapróbálkozás exponenciális várakozással, HMAC SHA-256 aláírás, visszakereshető eseménynapló. Nem kell pollingot kódolni.

Natív eIDAS megfelelőség

AES, AES-Q és QES aláírások érhetők el API jelzővel. Minősített auditnapló beleértve, minősített EU-s TSP tanúsítványok.

Késleltetés < 200 ms

API Strasbourgban (EU) üzemeltetett, p95 < 200 ms Európából. SLA 99,95% uptime, valós idejű nyilvános állapot.

Kezdés 5 perc alatt

Hozza létre első borítékját egyetlen HTTP kéréssel.

cURL — Boríték létrehozása
curl https://api.certyneo.com/v1/envelopes \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "title": "Contrat de prestation",
    "documents": [{"file_url": "https://your.app/contract.pdf"}],
    "recipients": [{"email": "client@example.com", "name": "Jane Doe"}],
    "webhook_url": "https://your.app/webhooks/sign"
  }'

Egyetlen POST kérés elegendő a boríték létrehozásához, dokumentum hozzáadásához, aláíró hozzáadásához és webhook URL megadásához. Az API egy megosztásra kész sign_url-t ad vissza.

Hivatalos Node.js SDK
import Certyneo from '@certyneo/sdk';

const client = new Certyneo({ apiKey: process.env.CERTYNEO_API_KEY });

const envelope = await client.envelopes.create({
  title: 'Contrat de prestation',
  documents: [{ file_url: 'https://your.app/contract.pdf' }],
  recipients: [{ email: 'client@example.com', name: 'Jane Doe' }],
});

console.log(envelope.sign_url); // ready to share with the signer

A Node TypeScript SDK teljes típuskezelést, automatikus hibakezelést retry funkcióval és folyékony boríték konstruktort biztosít. Python és Ruby nyelven is elérhető.

Webhookok — valós idejű reagálás

A boríték- és címzett-események, ellenőrizhető HMAC-aláírás és automatikus újraküldés.

envelope.completed
{
  "event": "envelope.completed",
  "envelope_id": "env_3a2f...",
  "signed_at": "2026-05-25T14:32:18Z",
  "evidence_url": "https://api.certyneo.com/v1/envelopes/env_3a2f.../audit-trail.pdf",
  "signers": [
    { "email": "client@example.com", "signed": true, "ip": "82.x.x.x" }
  ]
}
  • SHA-256 HMAC aláírás minden payload-hoz — ellenőrizze a hitelességet szerver oldalon.
  • Automatikus retry hiba esetén: 5 próbálkozás 24 óra alatt exponenciális backoff-fal.
  • Eseménynaplózás megtekinthető az irányítópultról: lássa az egyes próbálkozásokat, a visszaadott HTTP státuszt, a body-t.
  • Webhook URL konfigurálható boríték alapján (felülbírálás) vagy globálisan a projektben.

Miért dedikált API az elektronikus aláíráshoz?

Az elektronikus aláírás integrálása a termékébe nem trivialitás. Szüksége van jogi megfelelőségre vonatkozó garanciákra (eIDAS), műszaki megbízhatóságra (webhookok, amelyek tényleg megérkeznek), és adatszuverenitásra (EU-s üzemeltetés a Cloud Act elkerüléséhez). A Certyneo API mindhárom területet lefedi.

Fejlesztők által és fejlesztőknek tervezve, követi a modern REST konvenciókat: cursor alapú paginálás, idempotency kulcsok, URL alapú verziókezelés, OpenAPI 3.1 az ügyfelek automatikus generálásához. Nincs SOAP, nincs XML, nincs meglepetés.

eIDAS megfelelőség fejlesztőknek magyarázva

Az eIDAS rendelet három aláírási szintet határoz meg: egyszerű (SES), fejlett (AES) és minősített (QES). A Certyneo API lehetővé teszi a szint kiválasztását boríték alapján egy `signature_level` mező segítségével. Az alapértelmezett érték az AES (elegendő az esetek 95%-ához B2B terülten). A QES elérhető a kézirat szerinti aláírással való szigorú jogi egyenértékűséget igénylő aktusokhoz (közjegyzői aktusok, közbeszerzések).

Technikai oldalon az AES erős aláíró hitelesítést igényel (alapértelmezés szerint SMS OTP, opcionálisan KYC videó) és időbélyegzett audit nyomvonalat. A QES minősített TSP által kibocsátott minősített tanúsítványt ad hozzá. Mindezt az API kezeli — meghívja az endpointot, mi gondoskodunk a többiről.

Ajánlott integrációs architektúra

A leggyakoribb integrációs minta ezt az folyamatot követi:

  • A háttérkiszolgálója a POST /v1/envelopes hívásával létrehozza a borítékot és kapja a felhasználónak bemutatandó sign_url-t.
  • A felhasználót átirányítja a sign_url-re vagy iframe-be ágyazza (a Pro csomag által biztosított márkaoldalakkal).
  • Az aláírás befejezése után a Certyneo meghívja a webhook-ját az envelope.completed eseménnyel.
  • Frissíti az adatbázisát és értesíti a felhasználót (e-mail, alkalmazáson belüli, stb.).

Korlátlan ingyenes sandbox

A sandbox környezet ingyenes és korlátlan. Az összes éles funkció elérhető, azzal a különbséggel, hogy az aláírások nem rendelkeznek jogi értékkel (a PDF SANDBOX-ként van megjelölve). Ideális automatizált tesztekhez, ügyfél demókhoz, helyi fejlesztéshez. A sandbox kulcsok különböznek az éles kulcsoktól, teljes elkülönítés mindkettő között.

Mi van, ha nem szeretnél kódot írni

Mindent, amit ez az API csinál, vezérelhet kódírás nélkül is egy folyamatból: boríték létrehozása, elküldése, aláírásra reagálás, a lezárt PDF és az auditnaplója letöltése. Ugyanaz az alap, vizuális tervező helyett HTTP-kliens nélkül. Lásd a Power Automate és Microsoft 365 integrációt.

Átmigrálás DocuSignből vagy Yousignből

Ha már van DocuSign vagy Yousign integrációja, az API-hoz való leképezés közvetlen: envelopes → envelopes, recipients → recipients, status webhooks → status webhooks. Az átmigrálási útmutató dokumentálja az endpoint-hoz endpoint megfeleltetéseket. Számítson 1-3 napra a teljes átmigrálásra, sokkal kevesebbre, ha belső wrappert használ.

Átköltözik az Adobe Acrobat Sign-ból (korábban EchoSign, majd Adobe Sign)? A leképezés éppen olyan közvetlen — agreements → envelopes, participants → recipients, webhooks → webhooks. A Certyneo és az Adobe Acrobat Sign összehasonlítása →

Az elektronikus aláírási API ára: hol lehet előfizetést vásárolni?

Nincs szükség a tarifpontra vagy a rendelésre az API signátúra előfizetés megrendezéséhez: a sandbox ingyenes és végtelen, az API kulcsa a panelről generálható, és az API REST termékbe beérkező hozzáférést a Standard 19 €/hónap alakból tartalmaz – webhooks és SDK is beleértve, ingyenesek a signátúrák miatt.

  • Standard – 19 €/hónap: 100 papírrészlet/máskor, REST API + webhooks, 10 felhasználó
  • Business – 39 €/hónap: 300 papírrészlet/máskor, csoportos küldés, webalállított formák
  • Business Pro – 99 €/hónap: 1 000 papírrészlet/máskor, magas frekvencia REST API (300 kérelem/másodpercben), végtelen felhasználók

A kvalifikált aláírás (QES) egy külön szerviz, amelyet az alkalmazás szerinti fizetésre áll: 9,90 €/aláírással, elérhető minden forráson, beleértve a(z) ingyeneset.

Nagy mennyiségek vagy szerződéses kötelezettség szükségessége esetén (SLA, dedikált DPA, éves számlázás), az Enterprise-terv a kereskedelmi csapattal kerül megkötésre. Mindenesetre az árak nyilvánosak — hasonlítsa össze őket, mielőtt vállalná magát.

Gyakran feltett kérdések — API

Mi az API-nak a sebességkorlátja?

Alapértelmezés szerint 1000 kérés percenként, megemelhető igény szerint nagy mennyiségű felhasználáshoz (gyárak, multi-tenant platformok). Az X-RateLimit-Remaining fejléc minden válaszban jelzi a fennmaradó kvótát. Túllépés esetén az API 429-et ad vissza Retry-After fejléccel.

Mennyibe kerül az API?

A sandbox (sk_test_ kulcsokkal) ingyenes és végtelen. Az API REST élénk hozzáférése a Standard 19 €/hónap forrásból (100 papírrészlet/máskor), majd a Business 39 €/hónap és a Business Pro 99 €/hónap, a rendelkezések növekedésével; a kvalifikált aláírás (QES) egy külön szerviz, amelyet az alkalmazás szerinti fizetésre áll 9,90 €/aláírással. A nagyobb mennyiségekhez vagy javított SLA-re vonatkozva a(z) Enterprise forrást az üzleti csapat résztvevője kérhet.

Van SLA?

99,95% uptime a Business és Enterprise csomagokon (maximum 4 óra leállás évente). Nyilvános állapot oldal eseménytörténettel: status.certyneo.com. Az Enterprise csomag automatikus kreditet tartalmaz az SLA-sértés esetén.

Milyen hitelesítést használnak?

Bearer token (API kulcs) az Authorization fejlécben. A kulcsok az irányítópultról rotálhatók, azonnali visszavonással. Az OAuth integrációkhoz (multi-tenant platform) OAuth 2.0 Client Credentials-t kínálunk az Enterprise csomagban.

Hogyan ellenőrizheto a webhook HMAC aláírása?

Minden webhook tartalmaz egy X-Certyneo-Signature fejlécet, amely a payload HMAC SHA-256-ét tartalmazza, a webhook titkoskulcsával aláírva. A szerver oldalon számítsa ki újra az HMAC-et és hasonlítsa össze időállandóan (timing-safe comparison). A hivatalos SDK ezt automatikusan elvégzi a webhook.verify(payload, signature, secret) segítségével.

Az SDK-k nyílt forráskódúak?

Igen. A Node, Python és Ruby SDK-k a GitHubon vannak MIT licenc alatt. Forkolhatja, hozzájárulhat, vagy egyszerűen ellenőrizheti. A bináris fájlok az npm, PyPI és RubyGems alatt a @certyneo / certyneo névtér alatt jelennek meg.

Tesztelhetek regisztráció nélkül?

Igen, az API dokumentáció interaktív példáin keresztül: /developers/playground. A kérések egy megosztott sandbox példányon futnak, kulcs nélkül. Komolyabb felhasználáshoz hozzon létre egy ingyenes fejlesztői fiókot (korlátlan sandbox).

Mennyibe kerül a EchoSign API (másnév: Adobe Acrobat Sign)?

EchoSign 2011-ben volt Adobe felépítve, új nevével: Adobe Sign, majd Adobe Acrobat Sign: az API létezik még, de a díjszabás nem nyilvános, és árakat csak a kereskedelmi csapattól adott számlázás alatt kapják meg, általában éves tranzakciók csoportjai szerint. Így forduljon az Adobe kereskedelmi csapatának. Egy ellenére Certyneo díjszabást nyújt: a készleti API hozzáférést a Standard számlázásból 19 €/hónapba tartalmaz, online árnyerkezőn keresztül, illesztőeszközökkel és egy korlátozatlan sandbox-környezettel is értékelheti az API-t, mielőtt fizetne.

Készen áll az elektronikus aláírás integrálására?

Korlátlan ingyenes sandbox, teljes dokumentáció, hivatalos SDK-k. Kezdjen most.