Digito

Signature Validation API

Valida firmas electrónicas en PDF, JSON y XML y recibe resultados en JSON para automatizar tus procesos.

Signature Validation API permite comprobar las firmas electrónicas de un archivo desde tu aplicación y utilizar el resultado en un proceso automático. Es la alternativa programática al validador de documentos de valida.digito.do.

El servicio admite PDF, JSON firmados y XML firmados y devuelve los datos de validación en JSON.

Acceso alpha

La API requiere habilitación por Digito. Contacta con soporte para participar en el programa alpha y recibir los requisitos de acceso y la documentación disponible.

Para qué sirve

Puedes utilizarla para comprobar documentos recibidos, incorporar controles antes de aprobar un trámite o conservar resultados de validación junto con el archivo firmado.

En una integración de firma, permite verificar que el resultado recibido contiene las firmas esperadas antes de continuar. En un proceso de recepción, ayuda a detectar documentos que necesitan revisión y a separar los que cumplen tus condiciones.

Qué información devuelve

La respuesta reúne los resultados y evidencias de las firmas encontradas. La información concreta depende del archivo, sus certificados y las evidencias disponibles.

InformaciónQué puedes comprobar
Resultado de validaciónEstado de las firmas y comprobaciones aplicadas, incluida la integridad del contenido firmado.
FirmantesIdentidad asociada a cada firma y a su certificado.
Fechas y tiemposFechas de firma y sellos de tiempo presentes, con sus resultados de comprobación.
CertificadosCertificados utilizados y los datos de validación correspondientes.
Organización y representaciónNombre, rol o empresa cuando esa información figure en el certificado o en las evidencias del archivo, incluidos certificados institucionales.
Registros de firmaDetalle de las firmas encontradas y evidencias que permiten interpretar el resultado.

Una fecha declarada en el archivo y un sello de tiempo verificable aportan evidencias distintas. Interpreta cada dato según su resultado de validación y evita tratar información ausente como una comprobación superada.

Cómo incorporarla a un proceso

Recibe el archivo firmado

Tu aplicación obtiene el documento o los datos que debe comprobar. Conserva el archivo exacto: modificarlo puede afectar a las firmas.

Solicita la validación

Envía el archivo según el contrato de la API y las credenciales de tu integración. El servicio analiza las firmas y devuelve el resultado en JSON.

Aplica tus condiciones

Comprueba el resultado de cada firma y contrasta las identidades con los firmantes que esperabas. Aplica los requisitos de tu proceso sobre certificados, fechas, representación y otras evidencias pertinentes.

Continúa o solicita revisión

Si se cumplen tus condiciones, continúa el proceso automáticamente. Si una firma no es válida, falta información o el resultado no es concluyente, conserva el detalle y dirige el caso a revisión.

Ejemplo de automatización

Un portal envía un acuerdo a firmar, recibe el archivo y lo valida mediante la API. La aplicación comprueba que las firmas son válidas y que corresponden a las personas previstas. Solo entonces marca el acuerdo como completado y activa el siguiente paso del trámite.

Así, los casos que cumplen las reglas pueden avanzar sin revisar manualmente cada documento. La aplicación sigue siendo responsable de definir esas reglas: una firma técnicamente válida no demuestra, por sí sola, que el firmante sea la persona o el representante que tu proceso esperaba.

Puedes combinar este control con Digito Link API o con una experiencia de firma construida sobre CSC.

Solicita acceso al programa alpha

Escribe a soporte@digito.do e indica los formatos que necesitas validar, el proceso que quieres automatizar y las comprobaciones que necesitas aplicar. La documentación técnica proporcionará los endpoints, la forma de envío, el esquema JSON y los estados y errores del servicio.