メインコンテンツへスキップ
Certyneo
API REST eIDAS について

開発者向け電子署名API

eIDAS 準拠の電子署名をアプリに組み込めます:REST API、HMAC 署名付き Webhook、iframe による埋め込み署名、そしてフリーアカウントから使える無料のテストキー。

無料のテストキー · SLA 99.9 %(Business と Enterprise) · EU 内ホスティング

REST + OpenAPI 仕様

予測しやすいエンドポイント、クリーンな JSON、標準的な HTTP ステータスコード。OpenAPI 仕様をダウンロードして独自のクライアントを生成できます。

信頼性の高いウェブフック

間隔を延ばしながら 5 回まで再試行、HMAC SHA-256 署名、失敗したイベントはダッシュボードから再送可能。ポーリングを実装する必要はありません。

生まれながらのeIDAS適合

シンプル署名、高度署名(SMS による OTP)、適格署名をエンベロープごとに signatureLevel フィールドで選択。署名済みの各文書にはタイムスタンプ付きの監査証跡が添付されます。

EU 内でホスティング

サーバーはドイツ、フランス、スペインに所在。プランごとのレート制限を公開し、すべてのレスポンスに X-RateLimit ヘッダーを付与。Business と Enterprise では SLA 99.9 %。

3 回の呼び出しでスタート

PDF をアップロードし、エンベロープを作成して送信する:HTTP リクエストは 3 回で十分です。

cURL — アップロード、作成、送信
# 1. Upload the PDF
curl https://certyneo.com/api/v1/documents \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -F "file=@contrat.pdf"
# → { "id": "cm8doc...", "status": "READY", ... }

# 2. Create the envelope (draft)
curl https://certyneo.com/api/v1/envelopes \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "subject": "Contrat de prestation",
    "documentIds": ["cm8doc..."],
    "recipients": [{ "email": "client@example.com", "name": "Jane Doe" }]
  }'
# → { "id": "cm8env...", "status": "DRAFT", ... }

# 3. Send the invitations
curl -X POST https://certyneo.com/api/v1/envelopes/cm8env.../send \
  -H "Authorization: Bearer $CERTYNEO_API_KEY"

POST /documents が PDF の ID を返し、POST /envelopes が署名者を含む下書きを作成、続いて POST /envelopes/:id/send が招待を送信します。その後の進捗は Webhook で届きます。

Node.js — ネイティブ fetch、依存関係なし
// Node 18+ — native fetch, no dependency
import { readFile } from "node:fs/promises";

const API = "https://certyneo.com/api/v1";
const auth = { Authorization: `Bearer ${process.env.CERTYNEO_API_KEY}` };

// 1. Upload the PDF
const form = new FormData();
const pdf = new Blob([await readFile("contrat.pdf")], { type: "application/pdf" });
form.append("file", pdf, "contrat.pdf");
const doc = await (await fetch(`${API}/documents`, { method: "POST", headers: auth, body: form })).json();

// 2. Create the envelope (draft)
const envelope = await (await fetch(`${API}/envelopes`, {
  method: "POST",
  headers: { ...auth, "Content-Type": "application/json" },
  body: JSON.stringify({
    subject: "Contrat de prestation",
    documentIds: [doc.id],
    recipients: [{ email: "client@example.com", name: "Jane Doe" }],
  }),
})).json();

// 3. Send the invitations
await fetch(`${API}/envelopes/${envelope.id}/send`, { method: "POST", headers: auth });

SDK は不要です:API は Node 18 のネイティブ fetch や任意の HTTP クライアントから利用できます。OpenAPI 仕様から、お使いの言語で型付きクライアントを生成することもできます。

ウェブフック リアルタイムで反応する

エンベロープおよび受取人イベント、検証可能なHMAC署名、および自動リマインダー。

envelope.completed
{
  "id": "cm8f2h6a10004qr9k5p2wm3xt",
  "event": "envelope.completed",
  "data": {
    "envelopeId": "cm7x2k9p40001qz8h3f7bn2ld",
    "subject": "Contrat de prestation",
    "status": "COMPLETED",
    "completedAt": "2026-09-26T08:42:13.000Z",
    "recipientCount": 1,
    "recipients": [
      { "email": "client@example.com", "name": "Jane Doe", "role": "SIGNER", "status": "SIGNED" }
    ],
    "signedDocumentUrl": "https://storage.certyneo.com/signed/...pdf?X-Amz-Expires=604800&..."
  },
  "timestamp": "2026-09-26T08:42:13.521Z"
}
  • サーバー側で確認してください. サーバー側で確認してください.
  • 一時的な障害時の自動再試行:約1時間20分間に5回の試行(指数バックオフを使用)。
  • 失敗したイベントはダッシュボードに一覧表示され、ワンクリックで再送できます。5 回連続で失敗するとエンドポイントは停止され、通知が届きます。
  • エンドポイントは Standard で最大 5 個、Business で 15 個、Business Pro で 50 個まで設定でき、それぞれ任意のイベントを購読できます。

なぜ電子署名専用のAPIを 開発したのでしょう?

電子署名を製品に組み込むことは簡単ではありません. 法的適合 (eIDAS),技術的信頼性 (Webhooksが実際にやってくる),データ主権 (クラウド法回避のための欧州のホスト) の保証が必要です. Certyneo APIは3つすべてをカバーします.

開発者が開発者のために設計した API で、REST の慣例に従います:URL にバージョン(/api/v1)、page と limit によるページネーション、機械可読なコード付きの JSON エラー、クライアント生成用の OpenAPI 仕様。SOAP も XML も、想定外の挙動もありません。

開発者向けに説明されたeIDAS適合性

eIDAS 規則は署名を 3 つのレベルに分けています:シンプル(SES)、高度(AES)、適格(QES)。Certyneo の API では、エンベロープごとに signatureLevel フィールドでレベルを選べます:SIMPLE(既定)、ADVANCED、QUALIFIED。一般的な商取引契約の大半はシンプル署名で足ります。QES は、法令や受領者が手書き署名との同等性を求める場合に使います。

技術面では、高度レベルを選ぶと SMS による OTP が自動で有効になり、各署名者の電話番号が必要になります。監査証跡には RFC 3161 規格に基づくタイムスタンプが付与されます。QES は EU の適格トラストサービスプロバイダーが発行する適格証明書に基づきます。すべて API から操作できます。

推奨された統合アーキテクチャ

最も一般的な統合パターンは次の流れです

  • バックエンドが PDF をアップロードし(POST /api/v1/documents)、エンベロープを下書きとして作成し(POST /api/v1/envelopes)、送信します(POST /api/v1/envelopes/:id/send)。
  • 署名者は招待をメールで受け取るか、iframe による埋め込み署名でお客様のインターフェース内で直接署名します(POST /api/v1/envelopes/:id/embed-url、Standard プランから)。
  • 署名が完了すると,Certyneoはあなたのウェブフックに envelope.completed イベントを呼び出します.
  • データベースを更新してユーザーに通知します (メール,アプリ内など)

無料のテストキー

sk_test_ キーはフリーを含むすべてのプランで利用でき、テスト用エンベロープは月間クォータを消費しません。フリープランでは送信先がご自身のメールアドレスに限られ、1 時間あたり 20 リクエストまでです。有料プランでは 1 時間あたり 200〜1000 リクエストまで増えます。テストデータは 30 日後に削除されます。さらに、フリーアカウントで最初のテストキーを発行すると、Standard プランが 1 か月無料で使えます。

コードを書きたくない場合

この API が実行するすべてのことは、フローからコードを 1 行も書かずに操作することもできます:エンベロープを作成し、送信し、署名に反応し、シールされた PDF と監査証跡を取得します。同じ基盤ですが、HTTP クライアントの代わりに視覚的デザイナーがあります。参照 Power AutomateおよびMicrosoft 365統合.

DocuSignやYousignから移行する

DocuSign や Yousign との連携がすでにあれば、用語はほぼ同じです:envelopes → envelopes、recipients → recipients、ステータス Webhook → webhooks。DocuSign および Yousign から Certyneo への移行ガイドでは、テンプレートのエクスポートから Webhook の切り替えまで手順を詳しく説明しています。

Adobe Acrobat Sign(旧EchoSign、その後Adobe Sign)から移行していますか?マッピングは同様に直接的です。agreements → envelopes、participants → recipients、webhooks → webhooks。 Certyneo と Adobe Acrobat Sign を比較する →

電子署名 API の価格:サブスクリプションをどこで購入するか?

署名 API のサブスクリプション購入に見積もりや発注書は不要です:テストキーは無料、API キーはダッシュボードから発行でき、本番 REST API へのアクセスは月額 19 € の Standard プランから含まれています。Webhook も含まれ、シンプル署名ごとの料金はかかりません。

  • Standard — 月額 19 €:月間 100 エンベロープ、REST API + Webhook、10 ユーザー
  • Business — 月額 39 €:月間 300 エンベロープ、一括送信、ウェブフォーム
  • Business Pro — 月額 99 €:月間 1,000 エンベロープ、高頻度 API(300 req/分)、ユーザー無制限

適格署名(QES)は従量課金で、送信時にお支払いいただきます:サブスクリプションありの場合、Business と Business Pro に含まれる QES を使い切った後は 1 署名あたり 9.90 € を登録済みのカードから引き落とし、サブスクリプションなしの場合は 14.90 € です。

大量のボリュームまたは契約上の誓約の必要性(SLA、専用 DPA、年間請求)の場合、Enterprise プランは営業チームから購入できます。いずれにせよ、価格は公開されています。ご契約前に比較してください。

さらに詳しく

疑問のフェア API

APIの限界は?

制限はキーごと・1 分あたりで、プランに応じて異なります:Standard は 60 リクエスト、Business は 120、Business Pro は 300、Enterprise は 1000。各レスポンスには X-RateLimit-Limit、X-RateLimit-Remaining、X-RateLimit-Reset ヘッダーが付き、上限を超えると API は Retry-After ヘッダー付きで 429 を返します。

APIの値段は?

テストキー(sk_test_)はすべてのプランで無料です。本番 REST API へのアクセスは月額 19 € の Standard プラン(月 100 エンベロープ)から含まれ、続いて月額 39 € の Business、月額 99 € の Business Pro とクォータが増えていきます。適格署名(QES)は従量課金で、サブスクリプションありなら 9.90 € です。さらに大きな規模には、営業チームを通じて Enterprise プランをご契約いただけます。

ALSってある?

はい:Business と Enterprise プランでは月間稼働率 99.9 % を保証し、実際の乖離に応じて請求額の 10〜50 % をクレジットとして返還します。サービスの状態は Certyneo のステータスページで常時公開しています。

どんな認証を使っていますか?

Authorization ヘッダーに API キーを指定します(Bearer sk_live_… または sk_test_…)。キーはダッシュボードから作成・失効でき、即時に反映されます。ユーザーに代わって動作するサードパーティ製アプリには、authorization code フローと PKCE を使う OAuth 2.0 を利用できます。

ウェブフックのHMAC署名を 確認するには?

各 Webhook には X-Certyneo-Signature 署名ヘッダーが付きます:エンドポイントのシークレットで計算した、生のリクエスト本文の HMAC SHA-256(16 進数)です。サーバー側で変更前の本文から再計算し、定数時間で比較してください(Node なら crypto.timingSafeEqual、Python なら hmac.compare_digest)。

公式 SDK はありますか?

まだ公開していません。API はどの言語からでも HTTP で直接呼び出せ、OpenAPI 仕様から openapi-generator などのツールで型付きクライアントを生成できます。ノーコードなら、Certyneo は Make、n8n、Postman、RapidAPI でも利用できます。

無料で試せますか?

はい:フリーアカウントを作成し、ダッシュボードで sk_test_ キーを発行してください。フリーアカウントで最初のテストキーを発行すると、Standard プランも 1 か月無料で使えます。Postman コレクションを使えば、コードを書かずに最初の呼び出しを順に試せます。

EchoSign API(現在の Adobe Acrobat Sign)の価格はいくらですか?

EchoSign は 2011 年に Adobe に買収され、Adobe Sign、さらに Adobe Acrobat Sign へと名称が変わりました。API は現在もありますが、料金は非公開で、Adobe の営業チームによる企業向け見積もり(通常は年間トランザクション数の段階制)が必要です。一方、Certyneo は料金を公開しています:本番 API へのアクセスは月額 19 € の Standard プランから含まれ、見積もりなしでオンライン契約でき、支払い前に無料のテストキーで API を評価できます。

電子署名を組み込む準備はできていますか?

無料のテストキー、OpenAPI 仕様、署名付き Webhook。今すぐ始めましょう。