Saltar al contenido principal

Firma Embebida (iframe)

Integrá la firma digital directamente en tu aplicación web mediante un iframe seguro.

URLs de los ambientes

AmbienteiframeAPI (sesiones)
PREPRODhttps://iframe-preprod.lakautac.com.arhttps://web-preprod.lakautac.com.ar
PRODhttps://iframe.lakautac.com.ar/embed/https://www.lakautac.com.ar

¿Qué es la Firma Embebida?

La Firma Embebida es una solución que permite a tus usuarios firmar documentos digitalmente sin salir de tu aplicación. Mediante un iframe, tus usuarios acceden al flujo completo de firma (autenticación, visualización del documento y firma) dentro de tu propia interfaz.

Beneficios

  • Experiencia fluida: Tus usuarios firman sin salir de tu aplicación
  • Sin desarrollo complejo: Solo necesitás embeber un iframe y manejar eventos
  • Seguro: Autenticación OAuth 2.0, tokens JWT, Session Tokens efímeros y comunicación cifrada
  • Certificados válidos: Firma con certificados digitales reconocidos legalmente
  • Trazabilidad: Cada firma incluye hash SHA256 para verificación de integridad

¿Cómo funciona?

┌─────────────────────────────────────────────────────┐
│ TU BACKEND │
│ • Guarda tu API Key (nunca en el frontend) │
│ • Solicita un sessionToken efímero a Lakaut │
│ • Envía el sessionToken a tu frontend │
└──────────────────────┬──────────────────────────────┘
↓ sessionToken
┌─────────────────────────────────────────────────────┐
│ TU APLICACIÓN (Frontend) │
│ ┌───────────────────────────────────────────────┐ │
│ │ IFRAME DE LAKAUT │ │
│ │ src="https://iframe-preprod.lakautac.com.ar │ │
│ │ /embed/?sessionToken=..." │ │
│ │ │ │
│ │ • Usuario se autentica │ │
│ │ • Visualiza el documento │ │
│ │ • Selecciona certificado y firma │ │
│ └───────────────────────────────────────────────┘ │
│ ↕ │
│ Tu app recibe el documento firmado │
└─────────────────────────────────────────────────────┘

Casos de uso típicos

  • Contratos: Firma de contratos de servicios, alquileres, préstamos
  • Onboarding digital: Firma de términos y condiciones, consentimientos
  • Documentos internos: Aprobaciones, autorizaciones, declaraciones juradas
  • Trámites: Formularios que requieren firma del usuario

Requisitos previos

Antes de comenzar la integración, asegurate de tener:

  1. Credenciales de integrador: Tu integratorId y API Key proporcionados por Lakaut. La API Key se usa exclusivamente en tu backend para obtener Session Tokens; nunca debe exponerse en el frontend.
  2. Dominio autorizado: Tu dominio debe estar registrado en nuestra lista de orígenes permitidos
  3. HTTPS: Tu aplicación debe servirse sobre HTTPS