Signature Validation API
Valida firmas electrónicas en PDF, JSON y XML y recibe resultados en JSON para automatizar tus procesos.
Signature Validation API permite comprobar las firmas electrónicas de un archivo desde tu aplicación y utilizar el resultado en un proceso automático. Es la alternativa programática al validador de documentos de valida.digito.do.
El servicio admite PDF, JSON firmados y XML firmados y devuelve los datos de validación en JSON.
Acceso alpha
La API requiere habilitación por Digito. Contacta con soporte para participar en el programa alpha y recibir los requisitos de acceso y la documentación disponible.
Para qué sirve
Puedes utilizarla para comprobar documentos recibidos, incorporar controles antes de aprobar un trámite o conservar resultados de validación junto con el archivo firmado.
En una integración de firma, permite verificar que el resultado recibido contiene las firmas esperadas antes de continuar. En un proceso de recepción, ayuda a detectar documentos que necesitan revisión y a separar los que cumplen tus condiciones.
Qué información devuelve
La respuesta reúne los resultados y evidencias de las firmas encontradas. La información concreta depende del archivo, sus certificados y las evidencias disponibles.
| Información | Qué puedes comprobar |
|---|---|
| Resultado de validación | Estado de las firmas y comprobaciones aplicadas, incluida la integridad del contenido firmado. |
| Firmantes | Identidad asociada a cada firma y a su certificado. |
| Fechas y tiempos | Fechas de firma y sellos de tiempo presentes, con sus resultados de comprobación. |
| Certificados | Certificados utilizados y los datos de validación correspondientes. |
| Organización y representación | Nombre, rol o empresa cuando esa información figure en el certificado o en las evidencias del archivo, incluidos certificados institucionales. |
| Registros de firma | Detalle de las firmas encontradas y evidencias que permiten interpretar el resultado. |
Una fecha declarada en el archivo y un sello de tiempo verificable aportan evidencias distintas. Interpreta cada dato según su resultado de validación y evita tratar información ausente como una comprobación superada.
Cómo incorporarla a un proceso
Recibe el archivo firmado
Tu aplicación obtiene el documento o los datos que debe comprobar. Conserva el archivo exacto: modificarlo puede afectar a las firmas.
Solicita la validación
Envía el archivo según el contrato de la API y las credenciales de tu integración. El servicio analiza las firmas y devuelve el resultado en JSON.
Aplica tus condiciones
Comprueba el resultado de cada firma y contrasta las identidades con los firmantes que esperabas. Aplica los requisitos de tu proceso sobre certificados, fechas, representación y otras evidencias pertinentes.
Continúa o solicita revisión
Si se cumplen tus condiciones, continúa el proceso automáticamente. Si una firma no es válida, falta información o el resultado no es concluyente, conserva el detalle y dirige el caso a revisión.
Ejemplo de automatización
Un portal envía un acuerdo a firmar, recibe el archivo y lo valida mediante la API. La aplicación comprueba que las firmas son válidas y que corresponden a las personas previstas. Solo entonces marca el acuerdo como completado y activa el siguiente paso del trámite.
Así, los casos que cumplen las reglas pueden avanzar sin revisar manualmente cada documento. La aplicación sigue siendo responsable de definir esas reglas: una firma técnicamente válida no demuestra, por sí sola, que el firmante sea la persona o el representante que tu proceso esperaba.
Puedes combinar este control con Digito Link API o con una experiencia de firma construida sobre CSC.
Solicita acceso al programa alpha
Escribe a soporte@digito.do e indica los formatos que necesitas validar, el proceso que quieres automatizar y las comprobaciones que necesitas aplicar. La documentación técnica proporcionará los endpoints, la forma de envío, el esquema JSON y los estados y errores del servicio.