Integração com o Sign Service
Visão geral
Neste tutorial, você aprenderá a integrar o Sign Service, uma solução de assinatura digital do lado do servidor que centraliza o gerenciamento de certificados e aplica controle de acesso por meio de autenticação baseada em tokens.
Este tutorial é destinado a desenvolvedores e administradores de TI. Para segui-lo, é útil ter conhecimentos básicos de API HTTP, autenticação com tokens bearer e certificados digitais.
Contexto
Esta integração permite que sua aplicação use os certificados digitais centralizados do Redtrust para assinar documentos com segurança por meio do Sign Service.
O Sign Service do Redtrust gerencia todo o fluxo de assinatura, incluindo autenticação do usuário, emissão de tokens, gerenciamento de certificados e execução de assinaturas, por meio de uma API centralizada e segura.
O fluxo de integração consiste em duas fases principais:
- Autenticação e obtenção de token: o usuário se autentica no Redtrust e obtém um token de acesso que autoriza o acesso ao serviço de assinatura.
- Assinatura de documentos usando certificados do Redtrust: uma vez autenticada, sua aplicação pode realizar operações de assinatura usando os certificados digitais gerenciados pelo Redtrust.
Antes de começar
Para integrar o serviço, você precisará das seguintes informações fornecidas pelo cliente do Redtrust:
- Endereço IP ou nome do host do servidor Redtrust.
- A porta usada para acessar o Sign Service (padrão
8083). - O
client_idque o Redtrust atribui à sua aplicação. - (Opcional) Nome de domínio.
Além disso, o administrador do Redtrust deve registrar previamente a URI de redirecionamento da sua aplicação para o serviço. Consulte Configurar as URIs de redirecionamento.
Etapa 1: Autentique-se e obtenha um token de acesso
Autentique o usuário com o fluxo de código de autorização OAuth 2.0 com PKCE para obter um token de acesso. Para o fluxo completo, incluindo endpoints, parâmetros e renovação do token, consulte a autenticação da Sign API.
Inclua o token de acesso no cabeçalho Authorization de todas as chamadas à Sign API:
Authorization: Bearer SEU_ACCESS_TOKEN
Etapa 2: Assine documentos
As requisições de assinatura são feitas para a seguinte URL base:
https://SEU_IP_REDTRUST:PORTA/signapi
Por exemplo https://localhost:8083/signapi/v1/sign/document ou https://localhost:8083/signapi/v1/certificate/list.
Para concluir o processo de assinatura, use os endpoints descritos na referência da Sign API.
Recursos adicionais
- Coleção Postman Fazer download
Esta página foi útil?