Prejsť na hlavný obsah
Certyneo
API REST eIDAS

E-Signature API pre vývojárov

Integrujte elektronický podpis eIDAS do svojej aplikácie: REST API, webhooky podpísané HMAC, podpisovanie vložené v iframe a bezplatné testovacie kľúče už v bezplatnom účte.

Bezplatné testovacie kľúče · SLA 99,9 % (Business a Enterprise) · Hosting v EÚ

REST + špecifikácia OpenAPI

Predvídateľné endpointy, čistý JSON, štandardné kódy HTTP. Špecifikácia OpenAPI na stiahnutie na generovanie vlastných klientov.

Spoľahlivé webhooku

5 pokusov s rastúcimi odstupmi, podpis HMAC SHA-256, neúspešné udalosti možno znova odoslať z dashboardu. Žiadny polling na programovanie.

Natívna zhoda s eIDAS

Jednoduchý, zdokonalený (OTP cez SMS) a kvalifikovaný podpis, volený pre každú obálku poľom signatureLevel. Ku každému podpísanému dokumentu sa pripája auditná stopa s časovou pečiatkou.

Hosting v EÚ

Servery v Nemecku, Francúzsku a Španielsku. Zverejnené limity požiadaviek pre každý plán a hlavičky X-RateLimit v každej odpovedi. SLA 99,9 % v plánoch Business a Enterprise.

Štart v troch volaniach

Nahrajte PDF, vytvorte obálku, odošlite ju: stačia tri požiadavky HTTP.

cURL — nahrať, vytvoriť, odoslať
# 1. Upload the PDF
curl https://certyneo.com/api/v1/documents \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -F "file=@contrat.pdf"
# → { "id": "cm8doc...", "status": "READY", ... }

# 2. Create the envelope (draft)
curl https://certyneo.com/api/v1/envelopes \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "subject": "Contrat de prestation",
    "documentIds": ["cm8doc..."],
    "recipients": [{ "email": "client@example.com", "name": "Jane Doe" }]
  }'
# → { "id": "cm8env...", "status": "DRAFT", ... }

# 3. Send the invitations
curl -X POST https://certyneo.com/api/v1/envelopes/cm8env.../send \
  -H "Authorization: Bearer $CERTYNEO_API_KEY"

POST /documents vráti identifikátor PDF, POST /envelopes vytvorí koncept so signatármi a POST /envelopes/:id/send potom odošle pozvánky. Priebeh potom prichádza cez webhook.

Node.js — natívny fetch, bez závislostí
// Node 18+ — native fetch, no dependency
import { readFile } from "node:fs/promises";

const API = "https://certyneo.com/api/v1";
const auth = { Authorization: `Bearer ${process.env.CERTYNEO_API_KEY}` };

// 1. Upload the PDF
const form = new FormData();
const pdf = new Blob([await readFile("contrat.pdf")], { type: "application/pdf" });
form.append("file", pdf, "contrat.pdf");
const doc = await (await fetch(`${API}/documents`, { method: "POST", headers: auth, body: form })).json();

// 2. Create the envelope (draft)
const envelope = await (await fetch(`${API}/envelopes`, {
  method: "POST",
  headers: { ...auth, "Content-Type": "application/json" },
  body: JSON.stringify({
    subject: "Contrat de prestation",
    documentIds: [doc.id],
    recipients: [{ email: "client@example.com", name: "Jane Doe" }],
  }),
})).json();

// 3. Send the invitations
await fetch(`${API}/envelopes/${envelope.id}/send`, { method: "POST", headers: auth });

Žiadne SDK nie je potrebné: API obslúžite natívnym fetch z Node 18 alebo ľubovoľným klientom HTTP. Špecifikácia OpenAPI navyše umožňuje vygenerovať typovaného klienta vo vašom jazyku.

Webhooku — reagujte v reálnom čase

Udalosti obálky a príjemcu, overiteľný podpis HMAC a automatické pripomenutie.

envelope.completed
{
  "id": "cm8f2h6a10004qr9k5p2wm3xt",
  "event": "envelope.completed",
  "data": {
    "envelopeId": "cm7x2k9p40001qz8h3f7bn2ld",
    "subject": "Contrat de prestation",
    "status": "COMPLETED",
    "completedAt": "2026-09-26T08:42:13.000Z",
    "recipientCount": 1,
    "recipients": [
      { "email": "client@example.com", "name": "Jane Doe", "role": "SIGNER", "status": "SIGNED" }
    ],
    "signedDocumentUrl": "https://storage.certyneo.com/signed/...pdf?X-Amz-Expires=604800&..."
  },
  "timestamp": "2026-09-26T08:42:13.521Z"
}
  • Podpis HMAC SHA-256 každej užitočnosti — overte pravosť na strane servera.
  • Automatický pokus v prípade dočasného zlyhania: 5 pokusov počas približne 1 h 20 s exponenciálnym odsúvaním.
  • Neúspešné udalosti sú uvedené v dashboarde a jedným kliknutím ich možno odoslať znova. Po 5 neúspechoch za sebou sa endpoint pozastaví a dostanete upozornenie.
  • Až 5 endpointov v pláne Standard, 15 v Business a 50 v Business Pro, každý prihlásený na odber vami zvolených udalostí.

Prečo vyhradené API pre elektronický podpis?

Integrácia elektronického podpisu do vášho produktu nie je triviálna. Potrebujete záruky na právnu zhodu (eIDAS), technickú spoľahlivosť (webhouku, ktoré naozaj prídu) a zvrchovanosť údajov (európsky hosting, aby ste sa vyhnuli Cloud Act). API Certyneo pokrýva všetky tri.

API je navrhnuté vývojármi pre vývojárov a drží sa konvencií REST: verzia v URL (/api/v1), stránkovanie parametrami page a limit, chyby v JSON so strojovo čitateľným kódom, špecifikácia OpenAPI na generovanie klientov. Žiadne SOAP, žiadne XML, žiadne prekvapenia.

Zhoda s eIDAS vysvetlená pre vývojárov

Nariadenie eIDAS definuje tri úrovne podpisu: jednoduchý (SES), zdokonalený (AES) a kvalifikovaný (QES). API Certyneo umožňuje zvoliť úroveň každej obálky poľom signatureLevel: SIMPLE (predvolené), ADVANCED alebo QUALIFIED. Jednoduchý podpis pokryje väčšinu bežných obchodných zmlúv; QES sa používa, keď predpis alebo príjemca vyžaduje rovnocennosť s vlastnoručným podpisom.

Technicky zdokonalená úroveň automaticky zapína OTP cez SMS a vyžaduje telefónne číslo každého signatára. Auditná stopa nesie časovú pečiatku podľa normy RFC 3161. QES stojí na kvalifikovanom certifikáte vydanom kvalifikovaným poskytovateľom dôveryhodných služieb v EÚ. Všetko sa riadi cez API.

Odporúčaná architektúra integrácie

Najčastejší vzor integrácie nasleduje tento tok:

  • Váš backend nahrá PDF (POST /api/v1/documents), vytvorí obálku ako koncept (POST /api/v1/envelopes) a potom ju odošle (POST /api/v1/envelopes/:id/send).
  • Signatár dostane pozvánku e-mailom alebo podpíše priamo vo vašom rozhraní vďaka podpisovaniu vloženému v iframe (POST /api/v1/envelopes/:id/embed-url, od plánu Standard).
  • Po dokončení podpisu Certyneo zavolá váš webhook s udalosťou envelope.completed.
  • Aktualizujete svoju databázu a upozorníte používateľa (e-mail, in-app atď.).

Bezplatné testovacie kľúče

Kľúče sk_test_ sú dostupné vo všetkých plánoch vrátane plánu Zadarmo a testovacie obálky nečerpajú váš mesačný limit. V pláne Zadarmo ich možno posielať len na vlastnú e-mailovú adresu a platí limit 20 požiadaviek za hodinu; platené plány ponúkajú 200 až 1 000 požiadaviek za hodinu. Testovacie dáta sa mažú po 30 dňoch. Prvý testovací kľúč bezplatného účtu navyše odomkne mesiac plánu Standard zadarmo.

A ak nechcete písať kód

Všetko, čo táto API robí, sa dá ovládať aj bez napísania riadka kódu, z toku: vytvorenie obálky, jej odoslanie, reakcia na podpis, získanie utesnených PDF a jeho audítnej stopy. Rovnaký základ, s vizuálnym návrhom namiesto HTTP klienta. Pozrite integráciu Power Automate a Microsoft 365.

Migrácia z DocuSign alebo Yousign

Ak už máte integráciu s DocuSign alebo Yousign, slovník je podobný: envelopes → envelopes, recipients → recipients, stavové webhooky → webhooky. Sprievodca migráciou z DocuSign a Yousign na Certyneo opisuje jednotlivé kroky, od exportu šablón po prepnutie webhookov.

Migrácia z Adobe Acrobat Sign (predtým EchoSign, potom Adobe Sign) ? Mapovanie je rovnako priame — agreements → envelopes, participants → recipients, webhooks → webhooks. Porovnanie Certyneo a Adobe Acrobat Sign →

Cena API elektronického podpisu: kde kúpiť predplatné?

Na kúpu predplatného API pre elektronický podpis nepotrebujete cenovú ponuku ani objednávku: testovacie kľúče sú zadarmo, kľúč API vygenerujete v dashboarde a prístup k produkčnému REST API je zahrnutý už od plánu Standard za 19 €/mesiac — vrátane webhookov, bez poplatkov za jednoduchý podpis.

  • Standard — 19 €/mesiac: 100 obálok/mesiac, API REST + webhooky, 10 používateľov
  • Business — 39 €/mesiac: 300 obálok/mesiac, hromadné odoslanie, webové formuláre
  • Business Pro — 99 €/mesiac: 1 000 obálok/mesiac, API s vysokou frekvenciou (300 požiadaviek/min), neobmedzení používatelia

Kvalifikovaný podpis (QES) sa účtuje za každé použitie a platí sa pri odoslaní: 9,90 € za podpis s predplatným, strhnuté z uloženej karty po vyčerpaní QES zahrnutých v Business a Business Pro, a 14,90 € bez predplatného.

Pre veľké objemy alebo potrebu zmluvného záväzku (SLA, vyhradený DPA, ročné fakturácie), plán Enterprise sa uzatvára s obchodným tímom. V každom prípade sú ceny verejné — porovnajte ich skôr, ako sa zaviažete.

Pre hlbšie pochopenie

Často kladené otázky — API

Aký je limit rýchlosti API?

Limit platí pre každý kľúč, za minútu, podľa plánu: 60 požiadaviek v Standard, 120 v Business, 300 v Business Pro a 1 000 v Enterprise. Každá odpoveď obsahuje hlavičky X-RateLimit-Limit, X-RateLimit-Remaining a X-RateLimit-Reset; po prekročení API vráti 429 s hlavičkou Retry-After.

Koľko stojí API?

Testovacie kľúče (sk_test_) sú zadarmo vo všetkých plánoch. Prístup k produkčnému REST API je zahrnutý od plánu Standard za 19 €/mesiac (100 obálok/mesiac), ďalej Business za 39 €/mesiac a Business Pro za 99 €/mesiac s rastúcimi kvótami; kvalifikovaný podpis (QES) sa účtuje za každé použitie, 9,90 € s predplatným. Pre vyššie objemy sa plán Enterprise dojednáva s obchodným tímom.

Existuje SLA?

Áno: 99,9 % mesačnej dostupnosti v plánoch Business a Enterprise, s dobropisom na faktúre vo výške 10 až 50 % podľa zistenej odchýlky. Stav služby sa priebežne zverejňuje na stavovej stránke Certyneo.

Akú autentifikáciu používate?

Kľúč API v hlavičke Authorization (Bearer sk_live_… alebo sk_test_…). Kľúče sa vytvárajú a odvolávajú v dashboarde s okamžitým účinkom. Pre aplikáciu tretej strany, ktorá koná v mene vašich používateľov, je k dispozícii OAuth 2.0 s tokom authorization code a PKCE.

Ako overiť podpis HMAC webhooku?

Každý webhook nesie hlavičku X-Certyneo-Signature: podpis HMAC SHA-256 surového tela požiadavky v šestnástkovom zápise, vypočítaný so secretom vášho endpointu. Prepočítajte ho na serveri z nezmeneného tela a porovnajte v konštantnom čase (crypto.timingSafeEqual v Node, hmac.compare_digest v Pythone).

Existuje oficiálne SDK?

Zatiaľ nebolo zverejnené. API sa volá priamo cez HTTP z akéhokoľvek jazyka a špecifikácia OpenAPI umožňuje vygenerovať typovaného klienta pomocou openapi-generator alebo podobného nástroja. Bez kódu je Certyneo dostupné aj v Make, n8n, Postman a RapidAPI.

Môžem testovať bez platenia?

Áno: založte si bezplatný účet a v dashboarde vygenerujte kľúč sk_test_. Prvý testovací kľúč bezplatného účtu tiež odomkne mesiac plánu Standard zadarmo. Kolekcia Postman umožňuje vykonať prvé volania bez písania kódu.

Koľko stojí API EchoSign (teraz Adobe Acrobat Sign)?

EchoSign kúpila spoločnosť Adobe v roku 2011 a premenovala ho na Adobe Sign, neskôr na Adobe Acrobat Sign: API pre podpis stále existuje, ale jeho cena nie je verejná a vyžaduje firemnú cenovú ponuku od obchodného tímu Adobe, zvyčajne podľa pásiem ročných transakcií. Certyneo naopak ceny zverejňuje: produkčný prístup k API je zahrnutý od plánu Standard za 19 €/mesiac, objednaného online bez ponuky, s bezplatnými testovacími kľúčmi na vyskúšanie API pred zaplatením.

Ste pripravení integrovať elektronický podpis?

Bezplatné testovacie kľúče, špecifikácia OpenAPI, podpísané webhooky. Začnite hneď.