Flujo de firma de documentos por API en la nube
El flujo de firma por API en la nube define los pasos que permiten a un usuario final firmar un documento PDF de forma remota, utilizando la infraestructura de Lakaut AC.
Este flujo está diseñado para ser seguro, auditable y fácilmente integrable en aplicaciones existentes.
Resumen del flujo
De manera general, el proceso de firma sigue los siguientes pasos:
- Autenticación del usuario
- Obtención de solicitudes disponibles
- Configuración de los parámetros de firma
- Envío del documento para firma
- Obtención del documento firmado
Cada uno de estos pasos se realiza mediante la API.
Paso 1: Autenticación del usuario
El usuario debe autenticarse previamente para poder interactuar con la API de firma.
Durante este proceso:
- El usuario se autentica mediante un sistema centralizado
- Se aplica un segundo factor de autenticación (OTP)
- Se obtiene un token JWT válido
Este token será utilizado para autorizar todas las llamadas posteriores a la API.
Paso 2: Consulta de solicitudes disponibles
Una vez autenticado, el sistema puede consultar las solicitudes de firma asociadas al usuario.
Este paso permite:
- Obtener la lista de documentos pendientes de firma
- Identificar el
solicitudIdnecesario para iniciar el proceso de firma
La consulta se realiza mediante un endpoint de lectura que devuelve las solicitudes disponibles para el usuario autenticado.
Paso 3: Configuración de la firma
Antes de enviar el documento para firmar, se deben definir los parámetros que determinan:
- La ubicación de la firma dentro del documento
- El estilo visual de la firma
- La página sobre la cual se aplicará
Estos parámetros permiten adaptar la firma a las necesidades del documento sin modificar su contenido original.
Paso 4: Envío del documento para firma
Con el token JWT y los parámetros de firma definidos, se envía la solicitud a la API de firma.
En este paso:
- La API recibe el documento y los datos de configuración
- Se valida la autenticación del usuario
- La firma se ejecuta en la infraestructura de Lakaut AC
La clave privada asociada al usuario se utiliza de forma segura dentro de un HSM en la nube.
Paso 5: Obtención del documento firmado
Una vez completado el proceso de firma:
- El documento queda firmado digitalmente
- El sistema obtiene una referencia o URL al PDF firmado
- El archivo puede ser descargado o almacenado por el cliente
Este documento puede ser utilizado como comprobante válido del proceso de firma.
Relación con los próximos pasos
En las siguientes secciones se detallan:
- El proceso de autenticación
- Las opciones de configuración de la firma
- Un ejemplo práctico end-to-end
Esto permitirá implementar el flujo completo de manera efectiva.