跳转至主要内容
Certyneo
教程

Webhooks Certyneo:在ERP中自动化财务报表

Certyneo webhooks允许您实时将电子签名解决方案连接到ERP或会计师。了解如何在您的会计流程中自动化收集签署文件。

Certyneo 编辑1 分钟阅读

Certyneo 编辑

编辑 — Certyneo · 关于 Certyneo

Two businessmen collaborating on a laptop

当文件通过Certyneo进行电子签名时,您的会计链中接下来会发生什么?对于大多数企业,答案往往仍然是:没有自动化。一名员工手动下载签署的PDF,通过电子邮件发送给会计师,会计师将其重新输入到他们的管理软件中。这个分散的流程会产生错误、延迟和与可靠财务报表要求不兼容的可追溯性丧失。Certyneo webhooks正好解决了这个问题:它们允许在发生签名事件时自动触发第三方系统中的操作——ERP、会计软件、文件管理系统——。本文详细解释了如何配置和利用这些webhooks来简化您的整个会计周期。

什么是webhook以及为什么它对会计至关重要

简单解释webhook原理

Webhook是一个实时HTTP通知机制:而不是定期向API询问"是否有任何变化?"(所谓的轮询方法),而是发送应用程序——这里是Certyneo——当发生特定事件时向您选择的URL发送HTTP POST请求。在会计中,这意味着在采购单、供应商合同或费用单签署的确切时刻,您的ERP可以被立即通知,无需人工干预。

与简单的CSV导出或月度报告不同,webhook保证了接近实时的数据同步。对于处理月度或季度结账的会计师来说,这种粒度是决定性的:正当凭证签署后,它们就在系统中可用,而不是在月末进行艰苦的补救。

触发财务报表的Certyneo事件

Certyneo通过webhooks公开多种事件类型,直接适用于会计环境:

  • `envelope.completed`:所有各方都签署了文件——这是将正当凭证注入ERP的主要触发器。
  • `envelope.declined`:签署者拒绝了——用于提醒会计部门一张有异议的发票。
  • `envelope.expired`:签署期限已超期——允许重新启动流程并避免会计中出现漏洞。
  • `signer.signed`:一方的部分签署——适用于多签署者合同(例如:需要业主和租户签署的商业租赁)。

Certyneo发送的每个JSON有效载荷都包含必要的元数据:文件标识符、合格时间戳、签署者名称、签署PDF和审计跟踪的安全下载URL。这些结构化数据可以直接被ERP或会计软件使用。

Certyneo webhooks分步配置指南用于ERP

创建和注册webhook端点

Certyneo webhook的配置从仪表板进行,位置是设置>集成> Webhooks。以下是关键步骤:

  1. 定义目标URL:这是由您的ERP或集成中间件公开的端点(例如:SAP、Sage、Cegid中的专用端点或iPaaS工具如n8n、Make或Zapier)。
  2. 选择要监听的事件:对于财务报表,至少选择`envelope.completed`和`envelope.declined`。
  3. 配置HMAC签名密钥:Certyneo使用您定义的密钥对每个有效载荷进行签名。您的端点必须验证此签名以保证通知的真实性——这是一个不可协商的安全步骤。
  4. 使用模拟模式进行测试:Certyneo允许发送测试有效载荷而不创建真实文件。验证您的端点是否正确响应HTTP 200。

将有效载荷数据映射到您的会计科目表

一旦端点正常运行,就必须将Certyneo有效载荷字段映射到ERP期望的字段。以下是供应商合同的映射逻辑示例:

```json { "event": "envelope.completed", "envelope_id": "env_01HX...", "completed_at": "2026-05-26T14:32:00Z", "document_url": "https://app.certyneo.com/documents/signed/...", "metadata": { "type": "contrat_fournisseur", "montant_ht": 12500, "compte_comptable": "607", "fournisseur_id": "F-2891" } } ```

`metadata`字段在通过Certyneo API创建信封时可自由配置。这是使用为自动核算所需的业务数据丰富每个签名的关键:账户号、成本中心、会计期间等。要深入了解集成可能性,请查看Certyneo帮助中心,其中列出了完整的API文档。

管理拒绝和自动重新发送

如果您的端点暂时不可用,webhook可能会失败。Certyneo实现了指数退避重试政策:如果没有HTTP 2xx响应,系统以递增间隔重试(5分钟、30分钟、2小时、24小时),持续72小时内。之后,webhook被标记为失败,仪表板中会出现警报。

对于会计而言,这种弹性至关重要:未在ERP中收到的正当凭证可能会导致报表错误。因此,建议通过每日对账作业补充webhook机制,该作业查询Certyneo API以列出过去24小时内完成的信封,并验证其在会计系统中的存在。

与主要ERP和会计软件的集成

与Cegid、Sage和Pennylane的原生连接

几个在法国流行的会计软件编辑提供了与Certyneo webhooks兼容的连接器或REST API。以下是最常见的集成模式:

Cegid XRP Flex:公开允许创建会计凭证和附加文件的REST API。`envelope.completed` webhook触发对Cegid API的POST调用以创建条目并将签署的PDF附加为数字正当凭证。

Sage 100cloud / Sage 50:推荐的方法通过轻量级中间件(在serverless上托管的Python或Node.js脚本),该脚本接收Certyneo webhook,通过安全URL下载文档,并将其存放在Sage的自动导入文件夹中。

Pennylane:云原生解决方案,其API直接接受带有会计元数据的文件。webhook-Pennylane集成特别适合于集中来自多个客户的文件的会计师事务所——我们在场景部分详细讨论的用例。

对于在迁移到Certyneo之前评估不同解决方案的团队,电子签名解决方案对比提供了按平台集成能力的详细视图。

使用Make或n8n等iPaaS满足非开发人员的需求

如果您的组织没有专门的技术团队,无代码/低代码自动化平台(Make、n8n、Zapier)构成了一个有效的替代方案。原理很简单:

  1. 在Make或n8n上创建一个webhook触发器场景——生成的URL作为Certyneo端点。
  2. 配置以下操作:下载签署的文件、解析元数据、发送到Google Drive / SharePoint、在跟踪电子表格中创建行、向会计负责人发送Slack通知。
  3. 可选地,触发对您会计软件的API调用以创建条目。

这种方法可以在不到一天内实现高度自动化,而无需编写任何代码。对于中小企业或希望为客户自动化凭证收集而不动员开发人员的会计师事务所来说,这特别相关。

webhook会计的安全性和审计最佳实践

HMAC签名验证和端点安全

在会计环境中,通过webhook接收的数据的可靠性至关重要。如果攻击者设法注入虚假`envelope.completed`事件,可能会损坏您的会计。三项安全措施是必须的:

  • HMAC-SHA256验证:每个Certyneo请求都包括`X-Certyneo-Signature`标头。您的端点必须用您的密钥重新计算签名并比较——拒绝任何签名不匹配的请求。
  • JSON模式验证:在任何处理之前,验证接收到的有效载荷的结构和类型。具有`null`或负值的`montant_ht`字段应触发警报,而不是错误的会计条目。
  • 不可变日志记录:根据商业法典第L123-22条的会计凭证保留义务(第L123-22条),将每个接收到的有效载荷保留在带时间戳且不可修改的日志中至少10年。

审计跟踪和会计师的审计跟踪

webhook方法的主要优势之一是它生成的端到端可追溯性。Certyneo为每个签署的文件生成一份审计跟踪(audit trail),符合eIDAS要求,包括合格时间戳、签署者IP地址和使用的证书。

通过将此审计跟踪与webhook有效载荷相关联,您的ERP不仅可以存储正当凭证,还可以存储其法律有效性的证明。对于注册会计师或会计师来说,这个双重层——文件+证明——大大简化了审计或审查期间的验证。企业中的电子签名详细说明了签名级别及其在不同业务环境中的证明价值。

要在开始前计算此自动化的投资回报率,Certyneo ROI计算器允许您根据签署文件的数量精确估计时间和成本节省。

适用于webhooks和数字会计的法律框架

通过电子签名webhooks自动化会计链属于必须掌握的特定监管框架。

eIDAS条例第910/2014号(及其修订eIDAS 2.0):关于电子识别和信任服务的欧洲条例建立了电子签名的法律价值。第25条规定,电子签名不能仅因其呈现电子形式而被拒绝其法律效力。合格签名(QES)受益于与手写签名相当的可靠性推定。对于会计凭证,适当的签名级别取决于文件的性质:简单发票可使用高级签名(AES),而融资租赁合同或电子公证行为需要合格签名。

民法典第1366条和1367条:第1366条将电子书面作为与纸质书面同样的证据认可,前提是能够适当确认其来源的人,且其以保证其完整性条件的方式制作和保存。第1367条将电子签名定义为使用可靠的识别程序,保证与其所附加行为的关系。Certyneo webhook通过随每个签署的文件传输审计跟踪,满足此识别和完整性要求。

商业法典第L123-22条:会计文件和正当凭证必须保留十年。通过webhook接收并存储在ERP中的文件必须因此受到符合要求的保留政策约束,包括不可变性和长期格式可读性(PDF/A由ISO 19005标准推荐)。

GDPR第2016/679号:webhook有效载荷包含个人数据(签署者名称、电子邮件地址、与个人相关的时间戳)。您的端点和ERP是这些数据的接收者——根据与Certyneo的合同条款,您是数据控制者或联合控制者。DPA(数据处理协议)必须正式化。传输的数据必须最小化到会计目的的严格必要性。

NIS2指令(2022/2555):对于属于NIS2范围的企业(基本服务提供商、重要实体),API和webhooks接口的安全性构成强制性网络安全措施。HMAC验证、最小TLS 1.3加密和访问日志记录是必需的。

标准ETSI EN 319 132:定义了高级电子签名的XAdES格式。Certyneo生成的签名遵守这些ETSI规范,保证了与符合法国一般安全参考框架(RGS)的值得证明的存档系统的互操作性。

具体使用场景

场景1:管理40个客户文件的会计师事务所

一个有十名员工的会计师事务所管理40个企业客户的任务书、SEPA授权和年度账户。在整合Certyneo webhooks之前,每个签署的文件都是由文件管理员手动检索、根据命名约定重命名,然后存放在会计软件中客户文件夹的。这个流程代表每个文件大约15到20分钟,即在结账期间每周数小时。

在配置与通过Make连接到其GED工具的`envelope.completed` webhook后,该事务所自动化了整个链:一旦签署,签署的PDF就自动分类到相应的客户文件夹中,采用正确的文件名称,通知被发送给相关的管理员,并在接收的凭证跟踪表中创建一行。估计的时间节省约为70至80%,即在结账期间每周恢复6至8小时——这个数字与会计师协会在其关于事务所数字化转型报告中发布的基准一致。

场景2:拥有Sage ERP和300个年度供应商合同的中小企业

工业部门的中小企业每年签署约300个供应商合同(框架订单、补充协议、保密协议)。每个签署的合同必须连接到Sage 100cloud中的供应商数据卡并存档为承诺正当凭证。不进行自动化,采购部门通过电子邮件将签署的合同发送给会计部门,平均延迟为3到5个工作日。

在部署接收Certyneo webhooks并调用Sage API的Node.js中间件后,关联延迟下降到几秒钟。账外承诺现在被实时核算,这改进了提交给DAF(财务总监)的中期情况的可靠性。该项目由内部开发人员在不到两周内完成,依靠Certyneo帮助中心的webhook文档。

场景3:管理复杂集团间流的企业集团

由十家子公司组成的集团使用Certyneo来签署其集团内财政公约和集团内服务合同。会计合并要求每个签署的公约同时在发送子公司和接收子公司的系统中登记,具有相同的文件标识符以便于消除倒数流量。

通过配置单个webhook,同时通知两个相关子公司的端点(通过信封元数据识别),集团消除了与缺失或错误参考凭证相关的合并差异。合并结账期限平均减少了2天,这对按季度结账的集团财务部来说代表了显著收益。考虑从另一解决方案迁移的团队可以查阅Certyneo迁移指南以评估技术可行性。

结论

Certyneo webhooks构成了强大的自动化杠杆,适用于任何希望将电子签名集成到其会计流程核心的参与者。通过消除签署文件与在ERP或会计软件中登记之间的手动步骤,它们减少了延迟、输入错误和在财务报表或审计期间缺失凭证的风险。无论是会计师事务所、中小企业还是多实体集团,webhook配置都是可访问的——有或没有开发人员——投资回报在使用的前几周就可以衡量。

要了解更多信息,请查阅Certyneo帮助中心以访问完整的API和webhook文档。准备好自动化您的财务报表了吗?免费创建您的Certyneo账户并立即开始将您的第一个签署文件连接到您的ERP。

免费试用 Certyneo

在5分钟内发送您的第一个签名信封。14天内每月5个信封/月,之后每月2个,无需银行卡。

深入了解主题

我们的完整指南可帮助您掌握电子签名。

Certyneo 社区

对电子签名有疑问吗?

加入 Certyneo 社区:提出您的问题、分享您的答案,并与数千名用户和我们的团队交流。