Gå til hovedinnhold
Certyneo
API REST eIDAS

E-signerings-API for utviklere

Integrer elektronisk signatur etter eIDAS i applikasjonen din: REST-API, HMAC-signerte webhooks, innebygd signering i iframe og gratis testnøkler allerede fra gratiskontoen.

Gratis testnøkler · SLA 99,9 % (Business og Enterprise) · Drift i EU

REST og OpenAPI

Forutsigbare endepunkter, ren JSON, standard HTTP-koder. Nedlastbar OpenAPI-spesifikasjon for å generere dine egne klienter.

Pålitelige webhooks

5 forsøk med økende intervaller, HMAC SHA-256-signatur, mislykkede hendelser kan spilles av på nytt fra dashboardet. Ingen polling å kode.

EIDAS-native samsvar

Enkel, avansert (OTP via SMS) og kvalifisert signatur, valgt per konvolutt med feltet signatureLevel. Tidsstemplet revisjonsspor vedlagt hvert signerte dokument.

Driftet i EU

Servere i Tyskland, Frankrike og Spania. Publiserte hastighetsgrenser per plan og X-RateLimit-headere i hvert svar. SLA 99,9 % på Business og Enterprise.

Kom i gang med tre kall

Last opp PDF-en, opprett konvolutten, send den: tre HTTP-forespørsler er nok.

cURL — last opp, opprett, send
# 1. Upload the PDF
curl https://certyneo.com/api/v1/documents \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -F "file=@contrat.pdf"
# → { "id": "cm8doc...", "status": "READY", ... }

# 2. Create the envelope (draft)
curl https://certyneo.com/api/v1/envelopes \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "subject": "Contrat de prestation",
    "documentIds": ["cm8doc..."],
    "recipients": [{ "email": "client@example.com", "name": "Jane Doe" }]
  }'
# → { "id": "cm8env...", "status": "DRAFT", ... }

# 3. Send the invitations
curl -X POST https://certyneo.com/api/v1/envelopes/cm8env.../send \
  -H "Authorization: Bearer $CERTYNEO_API_KEY"

POST /documents returnerer PDF-ens id, POST /envelopes oppretter et utkast med underskriverne, og POST /envelopes/:id/send sender deretter invitasjonene. Framdriften kommer så via webhook.

Node.js — innebygd fetch, uten avhengigheter
// Node 18+ — native fetch, no dependency
import { readFile } from "node:fs/promises";

const API = "https://certyneo.com/api/v1";
const auth = { Authorization: `Bearer ${process.env.CERTYNEO_API_KEY}` };

// 1. Upload the PDF
const form = new FormData();
const pdf = new Blob([await readFile("contrat.pdf")], { type: "application/pdf" });
form.append("file", pdf, "contrat.pdf");
const doc = await (await fetch(`${API}/documents`, { method: "POST", headers: auth, body: form })).json();

// 2. Create the envelope (draft)
const envelope = await (await fetch(`${API}/envelopes`, {
  method: "POST",
  headers: { ...auth, "Content-Type": "application/json" },
  body: JSON.stringify({
    subject: "Contrat de prestation",
    documentIds: [doc.id],
    recipients: [{ email: "client@example.com", name: "Jane Doe" }],
  }),
})).json();

// 3. Send the invitations
await fetch(`${API}/envelopes/${envelope.id}/send`, { method: "POST", headers: auth });

Det trengs ikke noe SDK: API-et kan brukes med den innebygde fetch i Node 18 eller hvilken som helst HTTP-klient. OpenAPI-spesifikasjonen lar deg også generere en typet klient i ditt språk.

Webhooks reagere i sanntid

Konvolutt- og mottakerhendelser, verifiserbar HMAC-signatur og automatisk påminnelse.

envelope.completed
{
  "id": "cm8f2h6a10004qr9k5p2wm3xt",
  "event": "envelope.completed",
  "data": {
    "envelopeId": "cm7x2k9p40001qz8h3f7bn2ld",
    "subject": "Contrat de prestation",
    "status": "COMPLETED",
    "completedAt": "2026-09-26T08:42:13.000Z",
    "recipientCount": 1,
    "recipients": [
      { "email": "client@example.com", "name": "Jane Doe", "role": "SIGNER", "status": "SIGNED" }
    ],
    "signedDocumentUrl": "https://storage.certyneo.com/signed/...pdf?X-Amz-Expires=604800&..."
  },
  "timestamp": "2026-09-26T08:42:13.521Z"
}
  • HMAC SHA-256 signatur av hver payload verifisere autentisitet på serversiden.
  • Automatisk ny forsøk ved midlertidig feil: 5 forsøk over ca. 1 t 20 min med eksponentiell backoff.
  • Mislykkede hendelser listes i dashboardet og kan spilles av på nytt med ett klikk. Etter 5 feil på rad suspenderes endepunktet, og du blir varslet.
  • Opptil 5 endepunkter på Standard, 15 på Business og 50 på Business Pro, hvert abonnert på hendelsene du velger.

Hvorfor en API som er dedikert til e-signaturer?

Det er ikke lett å integrere en elektronisk signatur i produktet ditt. Du trenger garantier for juridisk samsvar (eIDAS), teknisk pålitelighet (webhooks som virkelig kommer), og datasoverenhet (europeisk hosting for å unngå Cloud Act).

Det er laget av og for utviklere og følger REST-konvensjonene: versjon i URL-en (/api/v1), paginering med page og limit, JSON-feil med en maskinlesbar kode, OpenAPI-spesifikasjon for å generere klientene dine. Ingen SOAP, ingen XML, ingen overraskelser.

eIDAS-overensstemmelse forklart for utviklere

eIDAS-forordningen definerer tre signaturnivåer: enkel (SES), avansert (AES) og kvalifisert (QES). Med Certyneo-API-et velger du nivå for hver konvolutt med feltet signatureLevel: SIMPLE (standard), ADVANCED eller QUALIFIED. Den enkle signaturen dekker de fleste vanlige handelsavtaler; QES brukes når en lov eller en mottaker krever likestilling med den håndskrevne underskriften.

Teknisk aktiverer det avanserte nivået automatisk OTP via SMS og krever et telefonnummer for hver underskriver. Revisjonssporet tidsstemples etter standarden RFC 3161. QES bygger på et kvalifisert sertifikat utstedt av en kvalifisert tillitstjenesteleverandør i EU. Alt styres via API-et.

Anbefalt integrasjonsarkitektur

Det vanligste integrasjonsmønsteret følger denne strømmen:

  • Backenden din laster opp PDF-en (POST /api/v1/documents), oppretter konvolutten som utkast (POST /api/v1/envelopes) og sender den deretter (POST /api/v1/envelopes/:id/send).
  • Underskriveren mottar invitasjonen på e-post, eller signerer direkte i grensesnittet ditt takket være innebygd signering i iframe (POST /api/v1/envelopes/:id/embed-url, fra Standard-planen).
  • Når signaturen er fullført, ringer Certyneo webhook med en event som heter envelope.completed.
  • Du oppdaterer databasen din og varsler brukeren (e-post, i-app, etc.).

Gratis testnøkler

sk_test_-nøkler er tilgjengelige på alle planer, også Gratis, og testkonvolutter bruker ikke av månedskvoten din. På Gratis-planen kan de bare sendes til din egen e-postadresse og er begrenset til 20 forespørsler i timen; de betalte planene går fra 200 til 1 000 forespørsler i timen. Testdata slettes etter 30 dager. Den første testnøkkelen på en gratiskonto gir i tillegg en gratis måned på Standard-planen.

Og hvis du ikke vil skrive kode

Alt som denne API-en gjør kan også styres uten å skrive en linje, fra en arbeidsflyt: opprett en konvolutt, send den, reagér på en signatur, hent den forseglete PDF-en og revisjonsloggen. Samme grunnlag, med en visuell designer i stedet for HTTP-klienten. Se Power Automate og Microsoft 365-integrasjonen.

Migrer fra DocuSign eller Yousign

Har du allerede en DocuSign- eller Yousign-integrasjon, er vokabularet nært beslektet: envelopes → envelopes, recipients → recipients, status-webhooks → webhooks. Migreringsguiden fra DocuSign og Yousign til Certyneo beskriver trinnene, fra eksport av maler til omlegging av webhooks.

Du migrerer fra Adobe Acrobat Sign (tidligere EchoSign, deretter Adobe Sign) ? Kartleggingen er like direkte — agreements → envelopes, participants → recipients, webhooks → webhooks. Sammenligne Certyneo og Adobe Acrobat Sign →

Pris for et API for elektronisk signatur: hvor kjøpe et abonnement?

Du trenger verken tilbud eller innkjøpsordre for å kjøpe et API-abonnement for signering: testnøklene er gratis, API-nøkkelen genereres fra dashboardet, og tilgang til produksjons-REST-API-et er inkludert fra Standard-planen på 19 €/mnd — webhooks inkludert, uten gebyr per enkel signatur.

  • Standard — 19 €/mnd: 100 konvolutter/mnd, REST-API + webhooks, 10 brukere
  • Business — 39 €/mnd: 300 konvolutter/mnd, gruppesending, webskjemaer
  • Business Pro — 99 €/mnd: 1 000 konvolutter/mnd, høyfrekvens-API (300 forespørsler/min), ubegrensede brukere

Kvalifisert signatur (QES) faktureres per stykk og betales ved sending: 9,90 € per signatur med abonnement, trukket fra det lagrede kortet når de inkluderte QES-ene i Business og Business Pro er brukt opp, og 14,90 € uten abonnement.

For større volum eller behov for kontraktsmessig forpliktelse (SLA, dedikert DPA, årlig fakturering), tegnes Enterprise-planen hos salgsteamet. I alle tilfeller er prisene offentlige — sammenlign dem før du forplikter deg.

For å gå dypere

Fære til spørsmål API

Hva er API-grensens?

Grensen gjelder per nøkkel, per minutt, avhengig av plan: 60 forespørsler på Standard, 120 på Business, 300 på Business Pro og 1 000 på Enterprise. Hvert svar har headerne X-RateLimit-Limit, X-RateLimit-Remaining og X-RateLimit-Reset; utover dette returnerer API-et 429 med en Retry-After-header.

Hvor mye koster API?

Testnøkler (sk_test_) er gratis på alle planer. Tilgang til produksjons-REST-API-et er inkludert fra Standard-planen på 19 €/mnd (100 konvolutter/mnd), deretter Business på 39 €/mnd og Business Pro på 99 €/mnd med økende kvoter; kvalifisert signatur (QES) faktureres per stykk, 9,90 € med abonnement. For større volumer tegnes Enterprise-planen via salgsteamet.

Er det noen ALS?

Ja: 99,9 % månedlig tilgjengelighet på Business- og Enterprise-planene, med en kreditering på fakturaen på 10 til 50 % avhengig av det målte avviket. Tjenestens status publiseres fortløpende på Certyneos statusside.

Hvilken autentisering bruker du?

En API-nøkkel i Authorization-headeren (Bearer sk_live_… eller sk_test_…). Nøkler opprettes og tilbakekalles fra dashboardet, med umiddelbar virkning. For en tredjepartsapplikasjon som handler på vegne av brukerne dine, er OAuth 2.0 tilgjengelig med authorization code-flyten og PKCE.

Hvordan sjekker man HMAC-signaturen på et webhook?

Hver webhook har en X-Certyneo-Signature-header: HMAC SHA-256, i heksadesimal, av forespørselens rå body, beregnet med hemmeligheten til endepunktet ditt. Beregn den på nytt på serveren ut fra den uendrede bodyen, og sammenlign i konstant tid (crypto.timingSafeEqual i Node, hmac.compare_digest i Python).

Finnes det et offisielt SDK?

Ikke publisert ennå. API-et kalles direkte over HTTP fra hvilket som helst språk, og OpenAPI-spesifikasjonen gjør det mulig å generere en typet klient med openapi-generator eller et tilsvarende verktøy. Uten kode er Certyneo også tilgjengelig på Make, n8n, Postman og RapidAPI.

Kan jeg teste uten å betale?

Ja: opprett en gratiskonto og generer en sk_test_-nøkkel fra dashboardet. Den første testnøkkelen på en gratiskonto gir også en gratis måned på Standard-planen. Med Postman-samlingen kan du kjøre de første kallene uten å skrive kode.

Hva koster EchoSign-API (blitt Adobe Acrobat Sign)?

EchoSign ble kjøpt av Adobe i 2011 og omdøpt til Adobe Sign og senere Adobe Acrobat Sign: API-et finnes fortsatt, men prisen er ikke offentlig og krever et bedriftstilbud fra Adobes salgsteam, vanligvis i trinn av årlige transaksjoner. Certyneo viser derimot prisene sine: tilgang til produksjons-API-et er inkludert fra Standard-planen på 19 €/mnd, tegnet på nett uten tilbud, med gratis testnøkler slik at du kan vurdere API-et før du betaler.

Klar for å integrere e-signaturen?

Gratis testnøkler, OpenAPI-spesifikasjon, signerte webhooks. Kom i gang nå.