Integración con Sign Service
Descripción general
En este tutorial, aprenderás a integrar Sign Service, una solución de firma digital del lado del servidor que centraliza la gestión de certificados y aplica control de acceso mediante autenticación basada en tokens.
Este tutorial está dirigido a desarrolladores y administradores de TI. Para seguir este tutorial, te será útil tener conocimientos básicos de las API HTTP, la autenticación con tokens bearer y los certificados digitales.
Antecedentes
Esta integración permite que tu aplicación use los certificados digitales centralizados de Redtrust para firmar documentos de forma segura mediante Sign Service.
Sign Service de Redtrust gestiona todo el flujo de firma, incluyendo autenticación de usuario, emisión de tokens, gestión de certificados y ejecución de firmas, a través de una API centralizada y segura.
El flujo de integración consta de dos fases principales:
- Autenticación y obtención de token: El usuario se autentica contra Redtrust y obtiene un token de acceso que autoriza el acceso al servicio de firma.
- Firma de documentos usando certificados de Redtrust: Una vez autenticada, tu aplicación puede realizar operaciones de firma usando los certificados digitales gestionados por Redtrust.
Antes de empezar
Para integrar el servicio, necesitas la siguiente información proporcionada por el cliente de Redtrust:
- Dirección IP o nombre del host del servidor Redtrust.
- El puerto utilizado para acceder a Sign Service (por defecto
8083). - El
client_idque Redtrust asigna a tu aplicación. - (Opcional) Nombre de dominio.
Además, el administrador de Redtrust debe registrar previamente la URI de redirección de tu aplicación para el servicio. Consulta Configurar las URI de redirección.
Paso 1: Autentícate y obtén un token de acceso
Autentica al usuario con el flujo de código de autorización OAuth 2.0 con PKCE para obtener un token de acceso. Consulta el flujo completo, con los endpoints, los parámetros y la renovación del token, en la autenticación de la Sign API.
Incluye el token de acceso en la cabecera Authorization de todas las llamadas a la Sign API:
Authorization: Bearer TU_ACCESS_TOKEN
Paso 2: Firma documentos
Las solicitudes de firma se realizan en la siguiente URL base:
https://TU_IP_REDTRUST:PUERTO/signapi
Por ejemplo https://localhost:8083/signapi/v1/sign/document o https://localhost:8083/signapi/v1/certificate/list.
Para completar el proceso de firma, usa los endpoints descritos en la referencia de la Sign API.
Recursos adicionales
- Colección Postman Descargar
¿Te ha resultado útil esta página?