Firma Embebida (iframe)
Integrá la firma digital directamente en tu aplicación web mediante un iframe seguro.
URLs de los ambientes
| Ambiente | iframe | API (sesiones) |
|---|---|---|
| PREPROD | https://iframe-preprod.lakautac.com.ar | https://web-preprod.lakautac.com.ar |
| PROD | https://iframe.lakautac.com.ar/embed/ | https://www.lakautac.com.ar |
¿Qué es la Firma Embebida?
La Firma Embebida es una solución que permite a tus usuarios firmar documentos digitalmente sin salir de tu aplicación. Mediante un iframe, tus usuarios acceden al flujo completo de firma (autenticación, visualización del documento y firma) dentro de tu propia interfaz.
Beneficios
- Experiencia fluida: Tus usuarios firman sin salir de tu aplicación
- Sin desarrollo complejo: Solo necesitás embeber un iframe y manejar eventos
- Seguro: Autenticación OAuth 2.0, tokens JWT, Session Tokens efímeros y comunicación cifrada
- Certificados válidos: Firma con certificados digitales reconocidos legalmente
- Trazabilidad: Cada firma incluye hash SHA256 para verificación de integridad
¿Cómo funciona?
┌─────────────────────────────────────────────────────┐
│ TU BACKEND │
│ • Guarda tu API Key (nunca en el frontend) │
│ • Solicita un sessionToken efímero a Lakaut │
│ • Envía el sessionToken a tu frontend │
└──────────────────────┬──────────────────────────────┘
↓ sessionToken
┌─────────────────────────────────────────────────────┐
│ TU APLICACIÓN (Frontend) │
│ ┌───────────────────────────────────────────────┐ │
│ │ IFRAME DE LAKAUT │ │
│ │ src="https://iframe-preprod.lakautac.com.ar │ │
│ │ /embed/?sessionToken=..." │ │
│ │ │ │
│ │ • Usuario se autentica │ │
│ │ • Visualiza el documento │ │
│ │ • Selecciona certificado y firma │ │
│ └───────────────────────────────────────────────┘ │
│ ↕ │
│ Tu app recibe el documento firmado │
└─────────────────────────────────────────────────────┘
Casos de uso típicos
- Contratos: Firma de contratos de servicios, alquileres, préstamos
- Onboarding digital: Firma de términos y condiciones, consentimientos
- Documentos internos: Aprobaciones, autorizaciones, declaraciones juradas
- Trámites: Formularios que requieren firma del usuario
Requisitos previos
Antes de comenzar la integración, asegurate de tener:
- Credenciales de integrador: Tu
integratorIdyAPI Keyproporcionados por Lakaut. La API Key se usa exclusivamente en tu backend para obtener Session Tokens; nunca debe exponerse en el frontend. - Dominio autorizado: Tu dominio debe estar registrado en nuestra lista de orígenes permitidos
- HTTPS: Tu aplicación debe servirse sobre HTTPS