Gå till huvudinnehål
Certyneo
API REST eIDAS

E-signatur-API för utvecklare

Integrera elektronisk signatur enligt eIDAS i din app: REST-API, HMAC-signerade webhooks, inbäddad signering i iframe och gratis testnycklar redan från det kostnadsfria kontot.

Gratis testnycklar · SLA 99,9 % (Business och Enterprise) · Drift i EU

REST och OpenAPI

Förutsägbara endpoints, ren JSON, standardiserade HTTP-koder. Nedladdningsbar OpenAPI-specifikation för att generera egna klienter.

Tillförlitliga webbhooks

5 försök med ökande intervall, HMAC SHA-256-signatur, misslyckade händelser kan spelas upp igen från instrumentpanelen. Ingen polling att koda.

EIDAS-nativ överensstämmelse

Enkel, avancerad (OTP via sms) och kvalificerad signatur, vald per kuvert med fältet signatureLevel. Tidsstämplad verifieringskedja bifogas varje signerat dokument.

Drift i EU

Servrar i Tyskland, Frankrike och Spanien. Publicerade anropsgränser per plan och X-RateLimit-huvuden i varje svar. SLA 99,9 % på Business och Enterprise.

Kom igång med tre anrop

Ladda upp PDF:en, skapa kuvertet, skicka det: tre HTTP-förfrågningar räcker.

cURL — ladda upp, skapa, skicka
# 1. Upload the PDF
curl https://certyneo.com/api/v1/documents \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -F "file=@contrat.pdf"
# → { "id": "cm8doc...", "status": "READY", ... }

# 2. Create the envelope (draft)
curl https://certyneo.com/api/v1/envelopes \
  -H "Authorization: Bearer $CERTYNEO_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "subject": "Contrat de prestation",
    "documentIds": ["cm8doc..."],
    "recipients": [{ "email": "client@example.com", "name": "Jane Doe" }]
  }'
# → { "id": "cm8env...", "status": "DRAFT", ... }

# 3. Send the invitations
curl -X POST https://certyneo.com/api/v1/envelopes/cm8env.../send \
  -H "Authorization: Bearer $CERTYNEO_API_KEY"

POST /documents returnerar PDF:ens id, POST /envelopes skapar ett utkast med dess undertecknare, och sedan skickar POST /envelopes/:id/send inbjudningarna. Förloppet kommer därefter via webhook.

Node.js — inbyggd fetch, inga beroenden
// Node 18+ — native fetch, no dependency
import { readFile } from "node:fs/promises";

const API = "https://certyneo.com/api/v1";
const auth = { Authorization: `Bearer ${process.env.CERTYNEO_API_KEY}` };

// 1. Upload the PDF
const form = new FormData();
const pdf = new Blob([await readFile("contrat.pdf")], { type: "application/pdf" });
form.append("file", pdf, "contrat.pdf");
const doc = await (await fetch(`${API}/documents`, { method: "POST", headers: auth, body: form })).json();

// 2. Create the envelope (draft)
const envelope = await (await fetch(`${API}/envelopes`, {
  method: "POST",
  headers: { ...auth, "Content-Type": "application/json" },
  body: JSON.stringify({
    subject: "Contrat de prestation",
    documentIds: [doc.id],
    recipients: [{ email: "client@example.com", name: "Jane Doe" }],
  }),
})).json();

// 3. Send the invitations
await fetch(`${API}/envelopes/${envelope.id}/send`, { method: "POST", headers: auth });

Inget SDK behövs: API:t kan anropas med den inbyggda fetch i Node 18 eller valfri HTTP-klient. Med OpenAPI-specifikationen kan du också generera en typad klient i ditt språk.

Webhooks reagera i realtid

Kuvert- och mottagarhändelser, verifierbar HMAC-signatur och automatisk omförsändning.

envelope.completed
{
  "id": "cm8f2h6a10004qr9k5p2wm3xt",
  "event": "envelope.completed",
  "data": {
    "envelopeId": "cm7x2k9p40001qz8h3f7bn2ld",
    "subject": "Contrat de prestation",
    "status": "COMPLETED",
    "completedAt": "2026-09-26T08:42:13.000Z",
    "recipientCount": 1,
    "recipients": [
      { "email": "client@example.com", "name": "Jane Doe", "role": "SIGNER", "status": "SIGNED" }
    ],
    "signedDocumentUrl": "https://storage.certyneo.com/signed/...pdf?X-Amz-Expires=604800&..."
  },
  "timestamp": "2026-09-26T08:42:13.521Z"
}
  • HMAC SHA-256 signatur för varje last verifiera server-sidans autentisering.
  • Automatisk omförsök vid tillfälligt fel: 5 försök under cirka 1 h 20 med exponentiell backoff.
  • Misslyckade händelser listas i instrumentpanelen och kan spelas upp igen med ett klick. Efter 5 misslyckanden i rad pausas endpointen och du får ett meddelande.
  • Upp till 5 endpoints på Standard, 15 på Business och 50 på Business Pro, var och en prenumererar på de händelser du väljer.

Varför en API för e-signaturer?

Det är inte lätt att integrera en e-signering i en produkt. Du behöver garantier för laglig överensstämmelse (eIDAS), teknisk tillförlitlighet (webhok som verkligen kommer), och datasovärdighet (europeisk hosting för att undvika molnet).

Det är byggt av och för utvecklare och följer REST-konventionerna: version i URL:en (/api/v1), paginering med page och limit, JSON-fel med en maskinläsbar kod, OpenAPI-specifikation för att generera dina klienter. Ingen SOAP, ingen XML, inga överraskningar.

eIDAS-efterlevnad förklarad för utvecklare

eIDAS-förordningen definierar tre signaturnivåer: enkel (SES), avancerad (AES) och kvalificerad (QES). Med Certyneos API väljer du nivå för varje kuvert med fältet signatureLevel: SIMPLE (standard), ADVANCED eller QUALIFIED. Den enkla signaturen täcker de flesta vanliga affärsavtal; QES används när en lag eller en mottagare kräver likvärdighet med den handskrivna namnteckningen.

Tekniskt aktiverar den avancerade nivån automatiskt OTP via sms och kräver ett telefonnummer för varje undertecknare. Verifieringskedjan tidsstämplas enligt standarden RFC 3161. QES bygger på ett kvalificerat certifikat utfärdat av en kvalificerad betrodd tjänsteleverantör i EU. Allt styrs via API:t.

Rekommenderad integrationsarkitektur

Det vanligaste integrationsmönstret är följande:

  • Din backend laddar upp PDF:en (POST /api/v1/documents), skapar kuvertet som utkast (POST /api/v1/envelopes) och skickar det sedan (POST /api/v1/envelopes/:id/send).
  • Undertecknaren får sin inbjudan via e-post, eller signerar direkt i ditt gränssnitt tack vare inbäddad signering i iframe (POST /api/v1/envelopes/:id/embed-url, från Standard-planen).
  • När signaturen är klar ringer Certyneo din webhook med händelsen envelope.completed.
  • Du uppdaterar din databas och meddelar användaren (e-post, in-app, etc.).

Gratis testnycklar

sk_test_-nycklar finns på alla planer, även Gratis, och testkuvert räknas inte mot din månadskvot. På Gratis-planen kan de bara skickas till din egen e-postadress och är begränsade till 20 förfrågningar per timme; betalplanerna går från 200 till 1 000 förfrågningar per timme. Testdata raderas efter 30 dagar. Den första testnyckeln på ett kostnadsfritt konto ger dessutom en gratis månad på Standard-planen.

Och om du inte vill skriva kod

Allt som detta API gör kan också styras utan att skriva en enda rad, från ett flöde: skapa ett kuvert, skicka det, reagera på en signatur, hämta den förseglade PDF:en och dess granskningsspår. Samma grund, med en visuell designer i stället för HTTP-klienten. Se Power Automate- och Microsoft 365-integreringen.

Flytta från DocuSign eller Yousign

Om du redan har en DocuSign- eller Yousign-integration är vokabulären likartad: envelopes → envelopes, recipients → recipients, statuswebhooks → webhooks. Migreringsguiden från DocuSign och Yousign till Certyneo beskriver stegen, från export av mallar till omställning av webhooks.

Du migrerar från Adobe Acrobat Sign (tidigare EchoSign, sedan Adobe Sign)? Mappningen är lika direkt — agreements → envelopes, participants → recipients, webhooks → webhooks. Jämför Certyneo och Adobe Acrobat Sign →

Pris för ett API för elektronisk signering: var köper man ett abonnemang?

Du behöver varken offert eller inköpsorder för att köpa ett API-abonnemang för signering: testnycklarna är gratis, API-nyckeln skapas i instrumentpanelen och åtkomst till produktions-REST-API:t ingår redan från Standard-planen på 19 €/månad — webhooks ingår, utan avgift per enkel signatur.

  • Standard — 19 €/månad: 100 kuvert/månad, REST-API + webhooks, 10 användare
  • Business — 39 €/månad: 300 kuvert/månad, gruppöverföring, webbformulär
  • Business Pro — 99 €/månad: 1 000 kuvert/månad, högfrekvent API (300 req/min), obegränsade användare

Kvalificerad signatur (QES) faktureras per styck och betalas när du skickar: 9,90 € per signatur med abonnemang, som dras från det sparade kortet när de QES som ingår i Business och Business Pro är förbrukade, och 14,90 € utan abonnemang.

För stora volymer eller behov av kontraktsbindning (SLA, dedikerad DPA, årlig fakturering) tecknas Enterprise-planen via försäljningsteamet. I alla fall är priserna offentliga — jämför dem innan du åtar dig något.

Läs mer

Frågorna är inte bra API

Vad är gränsen för API?

Gränsen gäller per nyckel och minut beroende på plan: 60 förfrågningar på Standard, 120 på Business, 300 på Business Pro och 1 000 på Enterprise. Varje svar har huvudena X-RateLimit-Limit, X-RateLimit-Remaining och X-RateLimit-Reset; därutöver returnerar API:t 429 med ett Retry-After-huvud.

Vad kostar API:et?

Testnycklar (sk_test_) är gratis på alla planer. Åtkomst till produktions-REST-API:t ingår redan från Standard-planen på 19 €/månad (100 kuvert/månad), sedan Business på 39 €/månad och Business Pro på 99 €/månad med växande kvoter; kvalificerad signatur (QES) faktureras per styck, 9,90 € med abonnemang. För större volymer tecknas Enterprise-planen via försäljningsteamet.

Finns det ALS?

Ja: 99,9 % tillgänglighet per månad på Business- och Enterprise-planerna, med en kreditering på fakturan på 10 till 50 % beroende på den uppmätta avvikelsen. Tjänstens status publiceras löpande på Certyneos statussida.

Vilken autentisering använder ni?

En API-nyckel i Authorization-huvudet (Bearer sk_live_… eller sk_test_…). Nycklar skapas och återkallas i instrumentpanelen, med omedelbar verkan. För en tredjepartsapp som agerar för dina användares räkning finns OAuth 2.0 med flödet authorization code och PKCE.

Hur kan man verifiera en webhooks HMAC-signatur?

Varje webhook har ett X-Certyneo-Signature-huvud: HMAC SHA-256, hexadecimalt, av förfrågans råa body, beräknat med din endpoints hemlighet. Beräkna det på nytt på servern utifrån den oförändrade bodyn och jämför i konstant tid (crypto.timingSafeEqual i Node, hmac.compare_digest i Python).

Finns det ett officiellt SDK?

Inte publicerat ännu. API:t anropas direkt över HTTP från valfritt språk, och OpenAPI-specifikationen gör det möjligt att generera en typad klient med openapi-generator eller ett motsvarande verktyg. Utan kod finns Certyneo också på Make, n8n, Postman och RapidAPI.

Kan jag testa utan att betala?

Ja: skapa ett kostnadsfritt konto och generera en sk_test_-nyckel i instrumentpanelen. Den första testnyckeln på ett kostnadsfritt konto ger också en gratis månad på Standard-planen. Med Postman-samlingen kan du köra de första anropen utan att skriva kod.

Hur mycket kostar EchoSign-API:n (som blev Adobe Acrobat Sign)?

EchoSign köptes av Adobe 2011 och döptes om till Adobe Sign och sedan Adobe Acrobat Sign: API:t finns kvar, men priset är inte offentligt och kräver en företagsoffert från Adobes försäljningsteam, oftast i nivåer av årliga transaktioner. Certyneo visar däremot sina priser: åtkomst till produktions-API:t ingår redan från Standard-planen på 19 €/månad, tecknas online utan offert, med gratis testnycklar så att du kan utvärdera API:t innan du betalar.

Är ni redo att integrera e-signaturen?

Gratis testnycklar, OpenAPI-specifikation, signerade webhooks. Kom igång nu.