Certificado Local (Web PKI)
Obter configurações do certificado local
Retorna a licença do plugin Web PKI e URL do RestPKI necessários para assinar com certificado no computador.
GET
Obter configurações do certificado local
Obtém as configurações e a licença do plugin Web PKI (da Lacuna), necessárias para o signatário assinar usando um certificado A1 instalado no computador ou A3 em token/smartcard.
Autenticação: use apenas o
sessionToken na URL — nenhum header de autenticação é necessário.
Parâmetros
string
required
Token único da sessão do signatário.
Respostas
boolean
Se a modalidade de certificado local está disponível.
false se WEB_PKI_LICENSE não está configurada no ambiente.string
Licença do plugin Web PKI emitida pela Lacuna para seu domínio. Necessária para inicializar o plugin no navegador. Presente apenas se
available: true.string
URL base do serviço Lacuna RestPKI que o plugin do navegador precisa contactar. Presente apenas se
available: true.Erros
Veja Autenticação e erros.- 410: Session token expirado (envelope expirou ou foi deletado).
Exemplo
Importante
- Disponibilidade: sem
WEB_PKI_LICENSEconfigurada no servidor, a resposta éavailable: false— a modalidade não deve ser oferecida ao signatário. - Licença pública: a licença é um valor público que vai diretamente no JavaScript da página (exposição não é problema de segurança).
- Plugin necessário: o signatário precisa ter a extensão Web PKI instalada no navegador. Se não tiver, o plugin oferece download automático.
Próximas etapas
Seavailable: true:
- Inicialize o plugin Web PKI com a licença recebida:
pki.init({ license }) - Liste certificados:
pki.listCertificates() - Deixe o signatário escolher um certificado
- Chame
POST .../web-pki/startcom o certificado escolhido - Use o
tokendevolvido no plugin:pki.signWithRestPki({ token, thumbprint }) - Chame
POST /signer/v1/sign/:sessionToken/signpara finalizar
Relacionado
POST .../web-pki/start— preparar assinatura com certificado escolhidoPOST /signer/v1/sign/:sessionToken/sign— finalizar assinaturaGET /signer/v1/sign/:sessionToken— obter dados da sessão