Saltar al contenido principal

Autenticación en la API de Firma en la Nube

Para utilizar la API de Firma Digital en la Nube de Lakaut AC, los usuarios deben autenticarse previamente.
La autenticación garantiza que solo usuarios autorizados puedan firmar documentos y acceder a las solicitudes asociadas.


Esquema general de autenticación

La autenticación se basa en los siguientes componentes:

  • Autenticación centralizada de usuarios
  • Uso de token JWT para autorizar llamadas a la API
  • Segundo factor de autenticación (OTP)

Este esquema permite un alto nivel de seguridad sin exponer información sensible en los requests.


Autenticación del usuario

Antes de interactuar con la API:

  • El usuario es redirigido a un sistema de autenticación centralizado
  • Se autentica utilizando sus credenciales
  • Se valida un segundo factor de autenticación mediante OTP

Una vez finalizado este proceso, el usuario queda autenticado y puede continuar con el flujo de firma.


Token JWT

Como resultado del proceso de autenticación, el sistema obtiene un token JWT.

Este token:

  • Identifica al usuario autenticado
  • Tiene una validez limitada en el tiempo
  • Debe incluirse en todas las llamadas a la API

El token JWT es el mecanismo que utiliza la API para autorizar cada request.


Uso del token en la API

El token JWT debe enviarse en el header de autorización de cada request:

Authorization: Bearer <jwt_token> 

Si el token no está presente, es inválido o se encuentra vencido, la API rechazará la solicitud.

Renovación del token

Los tokens JWT tienen una duración limitada. Cuando el token expira, el usuario debe renovarlo mediante el mecanismo de autenticación correspondiente antes de continuar utilizando la API.

Este comportamiento asegura que las sesiones no permanezcan activas indefinidamente.

Relación con el flujo de firma

La autenticación es un paso obligatorio previo a:

Consultar solicitudes de firma

Enviar documentos para firmar

Descargar documentos firmados

Sin un token válido, no es posible interactuar con la API de Firma en la Nube.

En la siguiente sección se describen las opciones de configuración de la firma disponibles al enviar un documento para firmar.