Mergeți la conținutul principal
Certyneo
API REST eIDAS

API-ul de semnătură electronică pentru dezvoltatori

Integrați semnătura electronică eIDAS în aplicația dvs.: API REST, webhooks semnate HMAC, semnare încorporată în iframe și chei de test gratuite încă din contul gratuit.

Chei de test gratuite · SLA 99,9 % (Business și Enterprise) · Găzduire în UE

REST + specificație OpenAPI

Endpoint-uri previzibile, JSON curat, coduri HTTP standard. Specificație OpenAPI descărcabilă pentru a vă genera propriii clienți.

Site-uri web de încredere

5 încercări la intervale tot mai mari, semnătură HMAC SHA-256, evenimente eșuate care pot fi retrimise din dashboard. Fără polling de programat.

Conformitatea eIDAS nativă

Semnătură simplă, avansată (OTP prin SMS) și calificată, aleasă pentru fiecare plic prin câmpul signatureLevel. Pistă de audit cu marcă temporală atașată fiecărui document semnat.

Găzduită în UE

Servere în Germania, Franța și Spania. Limite de cereri publicate pentru fiecare plan și antete X-RateLimit la fiecare răspuns. SLA 99,9 % pe Business și Enterprise.

Pornire în trei apeluri

Încărcați PDF-ul, creați plicul, trimiteți-l: trei cereri HTTP sunt suficiente.

cURL — încărcare, creare, trimitere
# 1. Upload the PDF
curl https://certyneo.com/api/v1/documents \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -F "file=@contrat.pdf"
# → { "id": "cm8doc...", "status": "READY", ... }

# 2. Create the envelope (draft)
curl https://certyneo.com/api/v1/envelopes \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "subject": "Contrat de prestation",
    "documentIds": ["cm8doc..."],
    "recipients": [{ "email": "client@example.com", "name": "Jane Doe" }]
  }'
# → { "id": "cm8env...", "status": "DRAFT", ... }

# 3. Send the invitations
curl -X POST https://certyneo.com/api/v1/envelopes/cm8env.../send \
  -H "Authorization: Bearer $CERTYNEO_API_KEY"

POST /documents returnează identificatorul PDF-ului, POST /envelopes creează o ciornă cu semnatarii, apoi POST /envelopes/:id/send trimite invitațiile. Progresul sosește apoi prin webhook.

Node.js — fetch nativ, fără dependențe
// Node 18+ — native fetch, no dependency
import { readFile } from "node:fs/promises";

const API = "https://certyneo.com/api/v1";
const auth = { Authorization: `Bearer ${process.env.CERTYNEO_API_KEY}` };

// 1. Upload the PDF
const form = new FormData();
const pdf = new Blob([await readFile("contrat.pdf")], { type: "application/pdf" });
form.append("file", pdf, "contrat.pdf");
const doc = await (await fetch(`${API}/documents`, { method: "POST", headers: auth, body: form })).json();

// 2. Create the envelope (draft)
const envelope = await (await fetch(`${API}/envelopes`, {
  method: "POST",
  headers: { ...auth, "Content-Type": "application/json" },
  body: JSON.stringify({
    subject: "Contrat de prestation",
    documentIds: [doc.id],
    recipients: [{ email: "client@example.com", name: "Jane Doe" }],
  }),
})).json();

// 3. Send the invitations
await fetch(`${API}/envelopes/${envelope.id}/send`, { method: "POST", headers: auth });

Nu este nevoie de niciun SDK: API-ul se folosește cu fetch-ul nativ din Node 18 sau cu orice client HTTP. Specificația OpenAPI permite și generarea unui client tipizat în limbajul dvs.

Webhooks reacționați în timp real

Evenimentele plicului și destinatarului, semnătură HMAC verificabilă și relansare automată.

envelope.completed
{
  "id": "cm8f2h6a10004qr9k5p2wm3xt",
  "event": "envelope.completed",
  "data": {
    "envelopeId": "cm7x2k9p40001qz8h3f7bn2ld",
    "subject": "Contrat de prestation",
    "status": "COMPLETED",
    "completedAt": "2026-09-26T08:42:13.000Z",
    "recipientCount": 1,
    "recipients": [
      { "email": "client@example.com", "name": "Jane Doe", "role": "SIGNER", "status": "SIGNED" }
    ],
    "signedDocumentUrl": "https://storage.certyneo.com/signed/...pdf?X-Amz-Expires=604800&..."
  },
  "timestamp": "2026-09-26T08:42:13.521Z"
}
  • Semnătura HMAC SHA-256 a fiecărei încărcături verifica autenticitatea pe partea serverului.
  • Reîncercare automată în caz de eșec temporar: 5 tentative pe aproximativ 1 h 20 cu backoff exponențial.
  • Evenimentele eșuate sunt listate în dashboard și pot fi retrimise cu un clic. După 5 eșecuri consecutive, endpoint-ul este suspendat și sunteți anunțat.
  • Până la 5 endpoint-uri pe Standard, 15 pe Business și 50 pe Business Pro, fiecare abonat la evenimentele alese de dvs.

De ce un API dedicat semnăturii electronice?

Integrarea semnăturii electronice în produsul dvs. nu este o chestiune uşoară. Aveți nevoie de garanţii privind conformitatea legală (eIDAS), fiabilitatea tehnică (webhook-uri care vin cu adevărat) şi suveranitatea datelor (hosting european pentru a evita Actul Cloud).

Concepută de și pentru dezvoltatori, respectă convențiile REST: versiune în URL (/api/v1), paginare prin page și limit, erori JSON cu un cod lizibil de mașină, specificație OpenAPI pentru a vă genera clienții. Fără SOAP, fără XML, fără surprize.

Conformitatea eIDAS explicată dezvoltatorilor

Regulamentul eIDAS definește trei niveluri de semnătură: simplă (SES), avansată (AES) și calificată (QES). API-ul Certyneo permite alegerea nivelului fiecărui plic prin câmpul signatureLevel: SIMPLE (implicit), ADVANCED sau QUALIFIED. Semnătura simplă acoperă majoritatea contractelor comerciale obișnuite; QES se folosește atunci când o normă sau un destinatar cere echivalența cu semnătura olografă.

Tehnic, nivelul avansat activează automat OTP prin SMS și cere un număr de telefon pentru fiecare semnatar. Pista de audit primește marcă temporală conform standardului RFC 3161. QES se bazează pe un certificat calificat emis de un prestator calificat de servicii de încredere din UE. Totul se controlează prin API.

Arhitectura de integrare recomandată

Cel mai comun model de integrare urmează acest flux:

  • Backend-ul dvs. încarcă PDF-ul (POST /api/v1/documents), creează plicul ca ciornă (POST /api/v1/envelopes), apoi îl trimite (POST /api/v1/envelopes/:id/send).
  • Semnatarul primește invitația prin e-mail sau semnează direct în interfața dvs. datorită semnării încorporate în iframe (POST /api/v1/envelopes/:id/embed-url, de la planul Standard).
  • După ce semnătura este completată, Certyneo va chema webhook-ul cu evenimentul envelope.completed.
  • Vă actualizați baza de date și anunțați utilizatorul (e-mail, in-app, etc.).

Chei de test gratuite

Cheile sk_test_ sunt disponibile pe toate planurile, inclusiv Gratuit, iar plicurile de test nu consumă cota lunară. Pe planul Gratuit, pot fi trimise doar către propria adresă de e-mail și sunt limitate la 20 de cereri pe oră; planurile plătite urcă de la 200 la 1 000 de cereri pe oră. Datele de test sunt șterse după 30 de zile. Prima cheie de test a unui cont gratuit deblochează în plus o lună gratuită de plan Standard.

Și dacă nu doriți să scrieți cod

Tot ceea ce face acest API se controlează și fără a scrie o singură linie, de la un flux: creați un plic, trimiteți-l, reacționați la o semnătură, obțineți PDF-ul sigilat și pista de audit. Aceeași bază, cu un designer vizual în loc de client HTTP. Vedeți integrarea Power Automate și Microsoft 365.

Migrează de la DocuSign sau Yousign

Dacă aveți deja o integrare DocuSign sau Yousign, vocabularul este apropiat: envelopes → envelopes, recipients → recipients, webhooks de status → webhooks. Ghidul de migrare de la DocuSign și Yousign la Certyneo detaliază pașii, de la exportul șabloanelor la comutarea webhooks.

Vă migrați din Adobe Acrobat Sign (fostul EchoSign, apoi Adobe Sign)? Maparea este la fel de directă — agreements → envelopes, participants → recipients, webhooks → webhooks. Comparați Certyneo și Adobe Acrobat Sign →

Prețul unei API de semnătură electronică: unde cumpărați un abonament?

Nu aveți nevoie de ofertă sau de bon de comandă pentru a cumpăra un abonament API de semnătură: cheile de test sunt gratuite, cheia API se generează din dashboard, iar accesul la API REST de producție este inclus de la planul Standard la 19 €/lună — cu webhooks incluse, fără taxe per semnătură simplă.

  • Standard — 19 €/lună: 100 plicuri/lună, API REST + webhooks, 10 utilizatori
  • Business — 39 €/lună: 300 plicuri/lună, trimitere în grup, formulare web
  • Business Pro — 99 €/lună: 1 000 plicuri/lună, API înaltă frecvență (300 req/min), utilizatori nelimitați

Semnătura calificată (QES) se facturează per act și se plătește la trimitere: 9,90 € per semnătură cu abonament, debitați de pe cardul înregistrat după epuizarea QES incluse în Business și Business Pro, și 14,90 € fără abonament.

Pentru volume importante sau o nevoie de angajament contractual (SLA, DPA dedicat, facturare anuală), planul Enterprise se subscrie de la echipa comercială. În orice caz, prețurile sunt publice — comparați-le înainte de a vă angaja.

Pentru a merge mai departe

Fere la întrebări API

Care este limita de rată a API-ului?

Limita se aplică fiecărei chei, pe minut, în funcție de plan: 60 de cereri pe Standard, 120 pe Business, 300 pe Business Pro și 1 000 pe Enterprise. Fiecare răspuns conține antetele X-RateLimit-Limit, X-RateLimit-Remaining și X-RateLimit-Reset; peste limită, API-ul returnează 429 cu un antet Retry-After.

Cât costă API-ul?

Cheile de test (sk_test_) sunt gratuite pe toate planurile. Accesul la API REST de producție este inclus de la planul Standard la 19 €/lună (100 de plicuri/lună), apoi Business la 39 €/lună și Business Pro la 99 €/lună, cu cote în creștere; semnătura calificată (QES) se facturează per act, 9,90 € cu abonament. Pentru volume mai mari, planul Enterprise se contractează prin echipa comercială.

Există ALS?

Da: 99,9 % disponibilitate lunară pe planurile Business și Enterprise, cu un credit pe factură de 10 până la 50 % în funcție de abaterea constatată. Starea serviciului este publicată permanent pe pagina de status Certyneo.

Ce autentificare folosiţi?

O cheie API în antetul Authorization (Bearer sk_live_… sau sk_test_…). Cheile se creează și se revocă din dashboard, cu efect imediat. Pentru o aplicație terță care acționează în numele utilizatorilor dvs., este disponibil OAuth 2.0 cu fluxul authorization code și PKCE.

Cum verifici semnătura HMAC a unui webhook?

Fiecare webhook poartă un antet X-Certyneo-Signature: semnătura HMAC SHA-256, în hexazecimal, a corpului brut al cererii, calculată cu secretul endpoint-ului dvs. Recalculați-o pe server pe corpul nemodificat și comparați în timp constant (crypto.timingSafeEqual în Node, hmac.compare_digest în Python).

Există un SDK oficial?

Nu a fost publicat încă. API-ul se apelează direct prin HTTP din orice limbaj, iar specificația OpenAPI permite generarea unui client tipizat cu openapi-generator sau un instrument echivalent. Fără cod, Certyneo este disponibil și pe Make, n8n, Postman și RapidAPI.

Pot testa fără să plătesc?

Da: creați un cont gratuit și generați o cheie sk_test_ din dashboard. Prima cheie de test a unui cont gratuit deblochează și o lună gratuită de plan Standard. Colecția Postman vă permite să înlănțuiți primele apeluri fără să scrieți cod.

Cât costă API EchoSign (devenit Adobe Acrobat Sign)?

EchoSign a fost cumpărat de Adobe în 2011 și redenumit Adobe Sign, apoi Adobe Acrobat Sign: API-ul de semnătură există în continuare, dar prețul nu este public și trece printr-o ofertă enterprise de la echipa comercială Adobe, de obicei pe tranșe de tranzacții anuale. Dimpotrivă, Certyneo își afișează prețurile: accesul API de producție este inclus de la planul Standard la 19 €/lună, contractat online fără ofertă, cu chei de test gratuite pentru a evalua API-ul înainte de a plăti.

Sunteţi gata să integraţi semnătura electronică ?

Chei de test gratuite, specificație OpenAPI, webhooks semnate. Începeți acum.