Skip to main content
POST
Assinar documento
Assina o documento no envelope. O sistema escolhe automaticamente entre PAdES avançado (Lacuna RestPKI, com certificado digital), VIDaaS (certificado em nuvem, se autorizado) ou assinatura eletrônica simples, conforme o resultado das verificações de autenticação (liveness, MFA) e autorização VIDaaS. Autenticação: use apenas o sessionToken na URL. Se o signatário tem uma autorização VIDaaS válida (obtida previamente em /vidaas/authorization*), este endpoint a usa automaticamente — nenhuma chamada separada é necessária.

Parâmetros

string
required
Token da sessão do signatário.
string
required
UUID do arquivo a assinar (obtido em GET /signer/v1/sign/:sessionToken).
object
Dados de verificação de liveness (para PAdES avançado). Opcional, mas recomendado.

Respostas

string
URL assinada para download do PDF final assinado. Válida por 15 minutos.
string
Timestamp de expiração da URL.

Erros

Veja Autenticação e erros.
  • 400: fileUuid não corresponde ao envelope, arquivo não encontrado.
  • 404: Session token inválido.
  • 410: Session token expirado.
  • 409: Envelope já foi assinado ou está em estado terminal.

Exemplo

Fluxo de assinatura

  1. Pré-assinatura: signatário preenche campos pendentes (se houver).
  2. Verificação: sistema valida liveness e/ou MFA.
  3. Escolha de estratégia: se verificação passou → PAdES (avançado); caso contrário → Eletrônica simples.
  4. Congelamento (templates): para envelopes baseados em template, o PDF é renderizado com campos finais antes da assinatura (one-time freeze).
  5. Assinatura: documento é assinado e armazenado.
  6. Finalização: se este for o último signatário, webhook FINISHED é disparado.

Padrões de assinatura

Relacionado