Autenticación en la API de Firma en la Nube
Para utilizar la API de Firma Digital en la Nube de Lakaut AC, los usuarios deben autenticarse previamente.
La autenticación garantiza que solo usuarios autorizados puedan firmar documentos y acceder a las solicitudes asociadas.
Esquema general de autenticación
La autenticación se basa en los siguientes componentes:
- Autenticación centralizada de usuarios
- Uso de token JWT para autorizar llamadas a la API
- Segundo factor de autenticación (OTP)
Este esquema permite un alto nivel de seguridad sin exponer información sensible en los requests.
Autenticación del usuario
Antes de interactuar con la API:
- El usuario es redirigido a un sistema de autenticación centralizado
- Se autentica utilizando sus credenciales
- Se valida un segundo factor de autenticación mediante OTP
Una vez finalizado este proceso, el usuario queda autenticado y puede continuar con el flujo de firma.
Token JWT
Como resultado del proceso de autenticación, el sistema obtiene un token JWT.
Este token:
- Identifica al usuario autenticado
- Tiene una validez limitada en el tiempo
- Debe incluirse en todas las llamadas a la API
El token JWT es el mecanismo que utiliza la API para autorizar cada request.
Uso del token en la API
El token JWT debe enviarse en el header de autorización de cada request:
Authorization: Bearer <jwt_token>
Si el token no está presente, es inválido o se encuentra vencido, la API rechazará la solicitud.
Renovación del token
Los tokens JWT tienen una duración limitada. Cuando el token expira, el usuario debe renovarlo mediante el mecanismo de autenticación correspondiente antes de continuar utilizando la API.
Este comportamiento asegura que las sesiones no permanezcan activas indefinidamente.
Relación con el flujo de firma
La autenticación es un paso obligatorio previo a:
Consultar solicitudes de firma
Enviar documentos para firmar
Descargar documentos firmados
Sin un token válido, no es posible interactuar con la API de Firma en la Nube.
En la siguiente sección se describen las opciones de configuración de la firma disponibles al enviar un documento para firmar.