Saltar al contenido principal
Versión: 4.42

Integración con Sign Service

Descripción general

En este tutorial, aprenderás a integrar Sign Service, una solución de firma digital del lado del servidor que centraliza la gestión de certificados y aplica control de acceso mediante autenticación basada en tokens.

Este tutorial está dirigido a desarrolladores y administradores de TI. Para seguir este tutorial, te será útil tener conocimientos básicos de las API HTTP, la autenticación con tokens bearer y los certificados digitales.

Antecedentes

Esta integración permite que tu aplicación use los certificados digitales centralizados de Redtrust para firmar documentos de forma segura mediante Sign Service.

Sign Service de Redtrust gestiona todo el flujo de firma, incluyendo autenticación de usuario, emisión de tokens, gestión de certificados y ejecución de firmas, a través de una API centralizada y segura.

El flujo de integración consta de dos fases principales:

  1. Autenticación y obtención de token: El usuario se autentica contra Redtrust y obtiene un token de acceso que autoriza el acceso al servicio de firma.
  2. Firma de documentos usando certificados de Redtrust: Una vez autenticada, tu aplicación puede realizar operaciones de firma usando los certificados digitales gestionados por Redtrust.

Antes de empezar

Para integrar el servicio, necesitas la siguiente información proporcionada por el cliente de Redtrust:

  • Dirección IP o nombre del host del servidor Redtrust.
  • El puerto utilizado para acceder a Sign Service (por defecto 8083).
  • El client_id que Redtrust asigna a tu aplicación.
  • (Opcional) Nombre de dominio.

Además, el administrador de Redtrust debe registrar previamente la URI de redirección de tu aplicación para el servicio. Consulta Configurar las URI de redirección.

Paso 1: Autentícate y obtén un token de acceso

Autentica al usuario con el flujo de código de autorización OAuth 2.0 con PKCE para obtener un token de acceso. Consulta el flujo completo, con los endpoints, los parámetros y la renovación del token, en la autenticación de la Sign API.

Incluye el token de acceso en la cabecera Authorization de todas las llamadas a la Sign API:

Authorization: Bearer TU_ACCESS_TOKEN

Paso 2: Firma documentos

Las solicitudes de firma se realizan en la siguiente URL base:

https://TU_IP_REDTRUST:PUERTO/signapi

Por ejemplo https://localhost:8083/signapi/v1/sign/document o https://localhost:8083/signapi/v1/certificate/list.

Para completar el proceso de firma, usa los endpoints descritos en la referencia de la Sign API.

Recursos adicionales

¿Te ha resultado útil esta página?