Ugrás a fő tartalomra
Certyneo
REST API — eIDAS

Az elektronikus aláírási API fejlesztőknek

Építse be az eIDAS elektronikus aláírást alkalmazásába: REST API, HMAC-kel aláírt webhookok, iframe-be ágyazott aláírás és ingyenes tesztkulcsok már az ingyenes fiókban.

Ingyenes tesztkulcsok · 99,9 %-os SLA (Business és Enterprise) · EU-s tárolás

REST + OpenAPI-specifikáció

Kiszámítható végpontok, tiszta JSON, szabványos HTTP-kódok. Letölthető OpenAPI-specifikáció saját kliensek generálásához.

Megbízható webhooks

5 próbálkozás egyre hosszabb várakozással, HMAC SHA-256 aláírás, a sikertelen események az irányítópultról újraküldhetők. Nem kell pollingot kódolni.

Natív eIDAS megfelelőség

Egyszerű, fokozott (SMS-es OTP) és minősített aláírás, borítékonként választva a signatureLevel mezővel. Minden aláírt dokumentumhoz időbélyeggel ellátott audit trail tartozik.

EU-s tárolás

Szerverek Németországban, Franciaországban és Spanyolországban. Csomagonként közzétett kéréskorlátok és X-RateLimit fejlécek minden válaszban. 99,9 %-os SLA a Business és Enterprise csomagban.

Indulás három hívással

Töltse fel a PDF-et, hozza létre a borítékot, küldje el: három HTTP-kérés elég.

cURL — feltöltés, létrehozás, küldés
# 1. Upload the PDF
curl https://certyneo.com/api/v1/documents \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -F "file=@contrat.pdf"
# → { "id": "cm8doc...", "status": "READY", ... }

# 2. Create the envelope (draft)
curl https://certyneo.com/api/v1/envelopes \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "subject": "Contrat de prestation",
    "documentIds": ["cm8doc..."],
    "recipients": [{ "email": "client@example.com", "name": "Jane Doe" }]
  }'
# → { "id": "cm8env...", "status": "DRAFT", ... }

# 3. Send the invitations
curl -X POST https://certyneo.com/api/v1/envelopes/cm8env.../send \
  -H "Authorization: Bearer $CERTYNEO_API_KEY"

A POST /documents visszaadja a PDF azonosítóját, a POST /envelopes piszkozatot hoz létre az aláírókkal, majd a POST /envelopes/:id/send elküldi a meghívókat. Az előrehaladásról ezután webhook értesít.

Node.js — natív fetch, függőségek nélkül
// Node 18+ — native fetch, no dependency
import { readFile } from "node:fs/promises";

const API = "https://certyneo.com/api/v1";
const auth = { Authorization: `Bearer ${process.env.CERTYNEO_API_KEY}` };

// 1. Upload the PDF
const form = new FormData();
const pdf = new Blob([await readFile("contrat.pdf")], { type: "application/pdf" });
form.append("file", pdf, "contrat.pdf");
const doc = await (await fetch(`${API}/documents`, { method: "POST", headers: auth, body: form })).json();

// 2. Create the envelope (draft)
const envelope = await (await fetch(`${API}/envelopes`, {
  method: "POST",
  headers: { ...auth, "Content-Type": "application/json" },
  body: JSON.stringify({
    subject: "Contrat de prestation",
    documentIds: [doc.id],
    recipients: [{ email: "client@example.com", name: "Jane Doe" }],
  }),
})).json();

// 3. Send the invitations
await fetch(`${API}/envelopes/${envelope.id}/send`, { method: "POST", headers: auth });

Nincs szükség SDK-ra: az API a Node 18 natív fetch-ével vagy bármely HTTP-klienssel használható. Az OpenAPI-specifikációból típusos kliens is generálható az Ön nyelvén.

Webhookok — valós idejű reagálás

A boríték- és címzett-események, ellenőrizhető HMAC-aláírás és automatikus újraküldés.

envelope.completed
{
  "id": "cm8f2h6a10004qr9k5p2wm3xt",
  "event": "envelope.completed",
  "data": {
    "envelopeId": "cm7x2k9p40001qz8h3f7bn2ld",
    "subject": "Contrat de prestation",
    "status": "COMPLETED",
    "completedAt": "2026-09-26T08:42:13.000Z",
    "recipientCount": 1,
    "recipients": [
      { "email": "client@example.com", "name": "Jane Doe", "role": "SIGNER", "status": "SIGNED" }
    ],
    "signedDocumentUrl": "https://storage.certyneo.com/signed/...pdf?X-Amz-Expires=604800&..."
  },
  "timestamp": "2026-09-26T08:42:13.521Z"
}
  • SHA-256 HMAC aláírás minden payload-hoz — ellenőrizze a hitelességet szerver oldalon.
  • Automatikus újrapróbálkozás átmeneti hiba esetén: 5 kísérlet körülbelül 1 h 20 alatt exponenciális visszalépéssel.
  • A sikertelen események az irányítópulton listázva vannak, és egy kattintással újraküldhetők. 5 egymást követő hiba után a végpont felfüggesztésre kerül, és Ön értesítést kap.
  • Legfeljebb 5 végpont a Standard, 15 a Business és 50 a Business Pro csomagban, mindegyik az Ön által választott eseményekre feliratkozva.

Miért dedikált API az elektronikus aláíráshoz?

Az elektronikus aláírás integrálása a termékébe nem trivialitás. Szüksége van jogi megfelelőségre vonatkozó garanciákra (eIDAS), műszaki megbízhatóságra (webhookok, amelyek tényleg megérkeznek), és adatszuverenitásra (EU-s üzemeltetés a Cloud Act elkerüléséhez). A Certyneo API mindhárom területet lefedi.

Fejlesztők tervezték fejlesztőknek, és a REST konvencióit követi: verzió az URL-ben (/api/v1), lapozás page és limit paraméterekkel, JSON-hibák gépileg olvasható kóddal, OpenAPI-specifikáció a kliensek generálásához. Nincs SOAP, nincs XML, nincsenek meglepetések.

eIDAS megfelelőség fejlesztőknek magyarázva

Az eIDAS rendelet az aláírás három szintjét határozza meg: egyszerű (SES), fokozott biztonságú (AES) és minősített (QES). A Certyneo API-ban minden boríték szintje a signatureLevel mezővel választható: SIMPLE (alapértelmezett), ADVANCED vagy QUALIFIED. Az egyszerű aláírás a legtöbb szokásos üzleti szerződéshez elegendő; a QES akkor kell, ha jogszabály vagy a címzett a saját kezű aláírással egyenértékűséget követel meg.

Technikailag a fokozott szint automatikusan bekapcsolja az SMS-es OTP-t, és minden aláíró telefonszámát kéri. Az audit trail az RFC 3161 szabvány szerinti időbélyeget kap. A QES egy uniós minősített bizalmi szolgáltató által kiadott minősített tanúsítványon alapul. Minden az API-n keresztül vezérelhető.

Ajánlott integrációs architektúra

A leggyakoribb integrációs minta ezt az folyamatot követi:

  • Az Ön backendje feltölti a PDF-et (POST /api/v1/documents), piszkozatként létrehozza a borítékot (POST /api/v1/envelopes), majd elküldi (POST /api/v1/envelopes/:id/send).
  • Az aláíró e-mailben kapja meg a meghívót, vagy közvetlenül az Ön felületén ír alá az iframe-be ágyazott aláírásnak köszönhetően (POST /api/v1/envelopes/:id/embed-url, a Standard csomagtól).
  • Az aláírás befejezése után a Certyneo meghívja a webhook-ját az envelope.completed eseménnyel.
  • Frissíti az adatbázisát és értesíti a felhasználót (e-mail, alkalmazáson belüli, stb.).

Ingyenes tesztkulcsok

Az sk_test_ kulcsok minden csomagban elérhetők, az Ingyenes csomagban is, és a tesztborítékok nem fogyasztják a havi keretet. Az Ingyenes csomagban csak a saját e-mail-címére küldhetők, és óránként 20 kérésre korlátozottak; a fizetős csomagokban óránként 200 és 1 000 kérés között. A tesztadatok 30 nap után törlődnek. Egy ingyenes fiók első tesztkulcsa ráadásul egy hónap ingyenes Standard csomagot is ad.

Mi van, ha nem szeretnél kódot írni

Mindent, amit ez az API csinál, vezérelhet kódírás nélkül is egy folyamatból: boríték létrehozása, elküldése, aláírásra reagálás, a lezárt PDF és az auditnaplója letöltése. Ugyanaz az alap, vizuális tervező helyett HTTP-kliens nélkül. Lásd a Power Automate és Microsoft 365 integrációt.

Átmigrálás DocuSignből vagy Yousignből

Ha már van DocuSign- vagy Yousign-integrációja, a szókincs hasonló: envelopes → envelopes, recipients → recipients, státusz-webhookok → webhookok. A DocuSignról és Yousignról a Certyneóra való áttérés útmutatója lépésenként bemutatja a folyamatot, a sablonok exportjától a webhookok átállításáig.

Átköltözik az Adobe Acrobat Sign-ból (korábban EchoSign, majd Adobe Sign)? A leképezés éppen olyan közvetlen — agreements → envelopes, participants → recipients, webhooks → webhooks. A Certyneo és az Adobe Acrobat Sign összehasonlítása →

Az elektronikus aláírási API ára: hol lehet előfizetést vásárolni?

Nincs szükség árajánlatra vagy megrendelőre, hogy aláírási API-előfizetést vásároljon: a tesztkulcsok ingyenesek, az API-kulcsot az irányítópulton generálja, és az éles REST API-hozzáférés már a 19 €/hó árú Standard csomagban benne van — webhookokkal együtt, egyszerű aláírásonkénti díj nélkül.

  • Standard – 19 €/hónap: 100 papírrészlet/máskor, REST API + webhooks, 10 felhasználó
  • Business – 39 €/hónap: 300 papírrészlet/máskor, csoportos küldés, webalállított formák
  • Business Pro – 99 €/hónap: 1 000 papírrészlet/máskor, magas frekvencia REST API (300 kérelem/másodpercben), végtelen felhasználók

A minősített aláírás (QES) alkalmanként kerül számlázásra, és küldéskor kell kifizetni: előfizetéssel 9,90 € aláírásonként, amelyet az elmentett bankkártyáról vonunk le, miután a Business és Business Pro csomagban foglalt QES-ek elfogytak, előfizetés nélkül pedig 14,90 €.

Nagy mennyiségek vagy szerződéses kötelezettség szükségessége esetén (SLA, dedikált DPA, éves számlázás), az Enterprise-terv a kereskedelmi csapattal kerül megkötésre. Mindenesetre az árak nyilvánosak — hasonlítsa össze őket, mielőtt vállalná magát.

Tovább a témában

Gyakran feltett kérdések — API

Mi az API-nak a sebességkorlátja?

A korlát kulcsonként, percenként érvényes, csomagtól függően: 60 kérés a Standard, 120 a Business, 300 a Business Pro és 1 000 az Enterprise csomagban. Minden válasz tartalmazza az X-RateLimit-Limit, X-RateLimit-Remaining és X-RateLimit-Reset fejléceket; a korlát felett az API 429-et ad vissza Retry-After fejléccel.

Mennyibe kerül az API?

A tesztkulcsok (sk_test_) minden csomagban ingyenesek. Az éles REST API-hozzáférés a 19 €/hó árú Standard csomagtól érhető el (100 boríték/hó), ezt követi a Business 39 €/hó és a Business Pro 99 €/hó áron, növekvő keretekkel; a minősített aláírás (QES) alkalmanként kerül számlázásra, előfizetéssel 9,90 €. Nagyobb volumenhez az Enterprise csomag az értékesítési csapaton keresztül rendelhető meg.

Van SLA?

Igen: 99,9 %-os havi rendelkezésre állás a Business és Enterprise csomagban, a mért eltéréstől függően 10–50 %-os számlajóváírással. A szolgáltatás állapota folyamatosan közzé van téve a Certyneo állapotoldalán.

Milyen hitelesítést használnak?

API-kulcs az Authorization fejlécben (Bearer sk_live_… vagy sk_test_…). A kulcsok az irányítópulton hozhatók létre és vonhatók vissza, azonnali hatállyal. A felhasználói nevében eljáró külső alkalmazásokhoz OAuth 2.0 érhető el authorization code folyamattal és PKCE-vel.

Hogyan ellenőrizheto a webhook HMAC aláírása?

Minden webhook X-Certyneo-Signature fejlécet tartalmaz: a kérés nyers törzsének hexadecimális HMAC SHA-256 aláírását, az Ön végpontjának titkos kulcsával számolva. Számolja újra a szerveren a módosítatlan törzsön, és hasonlítsa össze konstans idejű összehasonlítással (Node-ban crypto.timingSafeEqual, Pythonban hmac.compare_digest).

Van hivatalos SDK?

Még nem jelent meg. Az API bármely nyelvből közvetlenül HTTP-n hívható, az OpenAPI-specifikációból pedig openapi-generatorral vagy hasonló eszközzel típusos kliens generálható. Kód nélkül a Certyneo a Make, az n8n, a Postman és a RapidAPI felületén is elérhető.

Kipróbálhatom fizetés nélkül?

Igen: hozzon létre egy ingyenes fiókot, és generáljon sk_test_ kulcsot az irányítópulton. Egy ingyenes fiók első tesztkulcsa egy hónap ingyenes Standard csomagot is ad. A Postman-gyűjteménnyel kódírás nélkül futtathatja az első hívásokat.

Mennyibe kerül a EchoSign API (másnév: Adobe Acrobat Sign)?

Az EchoSignt 2011-ben vásárolta meg az Adobe, átnevezte Adobe Signra, majd Adobe Acrobat Signra: az aláírási API ma is létezik, de ára nem nyilvános, és az Adobe értékesítési csapatától kért vállalati árajánlaton keresztül érhető el, jellemzően éves tranzakciós sávok szerint. A Certyneo ezzel szemben nyilvánosan közli árait: az éles API-hozzáférés a 19 €/hó árú Standard csomagtól elérhető, online, árajánlat nélkül rendelhető, és ingyenes tesztkulcsokkal fizetés előtt kipróbálható.

Készen áll az elektronikus aláírás integrálására?

Ingyenes tesztkulcsok, OpenAPI-specifikáció, aláírt webhookok. Kezdje el most.