API
Assinar documento
Realiza a assinatura do documento. Escolhe automaticamente entre PAdES avançado ou eletrônica simples conforme verificações.
POST
Assinar documento
Assina o documento no envelope. O sistema escolhe automaticamente entre PAdES avançado (Lacuna RestPKI, com certificado digital), VIDaaS (certificado em nuvem, se autorizado) ou assinatura eletrônica simples, conforme o resultado das verificações de autenticação (liveness, MFA) e autorização VIDaaS.
Autenticação: use apenas o
sessionToken na URL. Se o signatário tem uma autorização VIDaaS válida (obtida previamente em /vidaas/authorization*), este endpoint a usa automaticamente — nenhuma chamada separada é necessária.
Parâmetros
string
required
Token da sessão do signatário.
string
required
UUID do arquivo a assinar (obtido em
GET /signer/v1/sign/:sessionToken).object
Dados de verificação de liveness (para PAdES avançado). Opcional, mas recomendado.
Respostas
string
URL assinada para download do PDF final assinado. Válida por 15 minutos.
string
Timestamp de expiração da URL.
Erros
Veja Autenticação e erros.- 400:
fileUuidnão corresponde ao envelope, arquivo não encontrado. - 404: Session token inválido.
- 410: Session token expirado.
- 409: Envelope já foi assinado ou está em estado terminal.
Exemplo
Fluxo de assinatura
- Pré-assinatura: signatário preenche campos pendentes (se houver).
- Verificação: sistema valida liveness e/ou MFA.
- Escolha de estratégia: se verificação passou → PAdES (avançado); caso contrário → Eletrônica simples.
- Congelamento (templates): para envelopes baseados em template, o PDF é renderizado com campos finais antes da assinatura (one-time freeze).
- Assinatura: documento é assinado e armazenado.
- Finalização: se este for o último signatário, webhook
FINISHEDé disparado.
Padrões de assinatura
Relacionado
GET /signer/v1/sign/:sessionToken— obter estado da sessãoPOST /signer/v1/sign/:sessionToken/submit— fluxo alternativo para templates (preenche + assina em uma chamada)GET /signer/v1/sign/:sessionToken/signed-document— obter documento assinado após a assinaturaGET /signer/v1/sign/:sessionToken/vidaas/availability— verificar se o signatário tem certificado VIDaaS disponívelPOST /signer/v1/sign/:sessionToken/vidaas/authorization— autorizar signatário no VIDaaS via QR Code ou push