Saltar al contenido principal

Flujo de firma de documentos por API en la nube

El flujo de firma por API en la nube define los pasos que permiten a un usuario final firmar un documento PDF de forma remota, utilizando la infraestructura de Lakaut AC.

Este flujo está diseñado para ser seguro, auditable y fácilmente integrable en aplicaciones existentes.


Resumen del flujo

De manera general, el proceso de firma sigue los siguientes pasos:

  1. Autenticación del usuario
  2. Obtención de solicitudes disponibles
  3. Configuración de los parámetros de firma
  4. Envío del documento para firma
  5. Obtención del documento firmado

Cada uno de estos pasos se realiza mediante la API.


Paso 1: Autenticación del usuario

El usuario debe autenticarse previamente para poder interactuar con la API de firma.

Durante este proceso:

  • El usuario se autentica mediante un sistema centralizado
  • Se aplica un segundo factor de autenticación (OTP)
  • Se obtiene un token JWT válido

Este token será utilizado para autorizar todas las llamadas posteriores a la API.


Paso 2: Consulta de solicitudes disponibles

Una vez autenticado, el sistema puede consultar las solicitudes de firma asociadas al usuario.

Este paso permite:

  • Obtener la lista de documentos pendientes de firma
  • Identificar el solicitudId necesario para iniciar el proceso de firma

La consulta se realiza mediante un endpoint de lectura que devuelve las solicitudes disponibles para el usuario autenticado.


Paso 3: Configuración de la firma

Antes de enviar el documento para firmar, se deben definir los parámetros que determinan:

  • La ubicación de la firma dentro del documento
  • El estilo visual de la firma
  • La página sobre la cual se aplicará

Estos parámetros permiten adaptar la firma a las necesidades del documento sin modificar su contenido original.


Paso 4: Envío del documento para firma

Con el token JWT y los parámetros de firma definidos, se envía la solicitud a la API de firma.

En este paso:

  • La API recibe el documento y los datos de configuración
  • Se valida la autenticación del usuario
  • La firma se ejecuta en la infraestructura de Lakaut AC

La clave privada asociada al usuario se utiliza de forma segura dentro de un HSM en la nube.


Paso 5: Obtención del documento firmado

Una vez completado el proceso de firma:

  • El documento queda firmado digitalmente
  • El sistema obtiene una referencia o URL al PDF firmado
  • El archivo puede ser descargado o almacenado por el cliente

Este documento puede ser utilizado como comprobante válido del proceso de firma.


Relación con los próximos pasos

En las siguientes secciones se detallan:

  • El proceso de autenticación
  • Las opciones de configuración de la firma
  • Un ejemplo práctico end-to-end

Esto permitirá implementar el flujo completo de manera efectiva.