Certificado em Nuvem (IntegraICP)
Retorno do provedor de certificado
Rota pública de callback onde o provedor redireciona após autenticação.
GET
Retorno do provedor de certificado
Rota de callback pública onde o navegador do signatário retorna após autenticar no provedor de certificado. Esta rota é chamada automaticamente pelo provedor — não é algo que você precisa invocar.
O endpoint redireciona (HTTP 302) de volta para a aplicação do signatário, sinalizando sucesso ou falha da autenticação.
Falha:
Parâmetros
string
required
Valor opaco que correlaciona o início da autenticação com seu retorno. Processado internamente pelo servidor.
string
required
ID da credencial devolvido pelo provedor após autenticação bem-sucedida.
string
ID da requisição de autenticação (uso interno).
Respostas
O endpoint retorna um redirecionamento HTTP 302 para o navegador do signatário, com os formatos abaixo: Sucesso:Erros
- 400: Parâmetros obrigatórios faltando (
credentialIdnão fornecido). - 410: Nenhuma sessão de autorização encontrada para este
state(expirada ou inválida).
Importante
- Rota pública: não exige autenticação. Acessível diretamente pelo navegador.
- Idempotente: chamadas repetidas com o mesmo
credentialIdretornam o mesmo resultado. - Navegador: o provedor chama esta rota automaticamente; o signatário não precisa fazer nada além de se autenticar.
- Após redirecionamento: verifique o status da autorização com
GET .../integraicp/authorizationpara confirmar sucesso antes de prosseguir com a assinatura.
Fluxo no navegador
- Signatário clica em “Autorizar com [Provedor]” na tela de assinatura.
- Frontend chama
POST .../integraicp/start, receberedirectUrl. - Abre
redirectUrlno navegador (ou redireciona para lá). - Signatário se autentica no provedor (login, aprovação de dois fatores, etc.).
- Provedor chama esta rota (
GET /signer/v1/integraicp/callback/:state?credentialId=...). - Backend processa, persiste a credencial e redireciona o navegador de volta para sua aplicação:
https://seu-app.com/signer/sign/{sessionToken}?integraicp=authorizedou?integraicp=failed. - Frontend detecta
integraicp=authorizedna URL e habilita o botão “Assinar”; sefailed, exibe o erro.
Relacionado
POST .../integraicp/start— iniciar autenticação e obterredirectUrlGET .../integraicp/authorization— verificar estado da autorização após retornoPOST /signer/v1/sign/:sessionToken/sign— assinar após autorizado