Pular para o conteúdo principal
Version: 4.42

Integração com o Sign Service

Visão geral

Neste tutorial, você aprenderá a integrar o Sign Service, uma solução de assinatura digital do lado do servidor que centraliza o gerenciamento de certificados e aplica controle de acesso por meio de autenticação baseada em tokens.

Este tutorial é destinado a desenvolvedores e administradores de TI. Para segui-lo, é útil ter conhecimentos básicos de API HTTP, autenticação com tokens bearer e certificados digitais.

Contexto

Esta integração permite que sua aplicação use os certificados digitais centralizados do Redtrust para assinar documentos com segurança por meio do Sign Service.

O Sign Service do Redtrust gerencia todo o fluxo de assinatura, incluindo autenticação do usuário, emissão de tokens, gerenciamento de certificados e execução de assinaturas, por meio de uma API centralizada e segura.

O fluxo de integração consiste em duas fases principais:

  1. Autenticação e obtenção de token: o usuário se autentica no Redtrust e obtém um token de acesso que autoriza o acesso ao serviço de assinatura.
  2. Assinatura de documentos usando certificados do Redtrust: uma vez autenticada, sua aplicação pode realizar operações de assinatura usando os certificados digitais gerenciados pelo Redtrust.

Antes de começar

Para integrar o serviço, você precisará das seguintes informações fornecidas pelo cliente do Redtrust:

  • Endereço IP ou nome do host do servidor Redtrust.
  • A porta usada para acessar o Sign Service (padrão 8083).
  • O client_id que o Redtrust atribui à sua aplicação.
  • (Opcional) Nome de domínio.

Além disso, o administrador do Redtrust deve registrar previamente a URI de redirecionamento da sua aplicação para o serviço. Consulte Configurar as URIs de redirecionamento.

Etapa 1: Autentique-se e obtenha um token de acesso

Autentique o usuário com o fluxo de código de autorização OAuth 2.0 com PKCE para obter um token de acesso. Para o fluxo completo, incluindo endpoints, parâmetros e renovação do token, consulte a autenticação da Sign API.

Inclua o token de acesso no cabeçalho Authorization de todas as chamadas à Sign API:

Authorization: Bearer SEU_ACCESS_TOKEN

Etapa 2: Assine documentos

As requisições de assinatura são feitas para a seguinte URL base:

https://SEU_IP_REDTRUST:PORTA/signapi

Por exemplo https://localhost:8083/signapi/v1/sign/document ou https://localhost:8083/signapi/v1/certificate/list.

Para concluir o processo de assinatura, use os endpoints descritos na referência da Sign API.

Recursos adicionais

Esta página foi útil?