Central de Atendimento

Integração e Desenvolvimento

O eSignGlobal suporta a integração de API?

O eSignGlobal oferece capacidades OpenAPI padrão, suportando a integração com os sistemas dos clientes.

 

A página de assinatura suporta a incorporação ou integração em aplicações de terceiros em dispositivos móveis?

O eSignGlobal suporta a integração da página de assinatura em dispositivos móveis. Depois de os desenvolvedores criarem e iniciarem o processo de assinatura através da OpenAPI, podem obter o link da página de assinatura através da OpenAPI e integrá-lo na aplicação de terceiros do cliente (como uma APP), de modo a que o signatário possa aceder diretamente à página de assinatura na aplicação do cliente. Note-se que, atualmente, a página de assinatura do eSignGlobal em dispositivos móveis não suporta a integração através da incorporação de iframe.

 

A página de lançamento suporta a incorporação ou integração de aplicações de terceiros?

O eSignGlobal suporta a integração da página de lançamento de assinatura. Os desenvolvedores podem criar um processo de assinatura através da openAPI e, em seguida, chamar a criação da visualização do remetente do envelope para obter o link da página de lançamento de assinatura e integrá-lo na aplicação de terceiros do próprio cliente. Desta forma, o iniciador pode abrir a página de lançamento de assinatura diretamente na aplicação do cliente. Atualmente, a página de lançamento do eSignGlobal suporta apenas os seguintes dois métodos de integração:

  • Incorporação de iframe no lado do PC
  • Método de integração Webview

Atualmente, não é suportada a integração da página de lançamento em dispositivos móveis através da incorporação de iframe ou utilizando o link de lançamento.

 

Método de geração de assinatura e mecanismo de verificação de assinatura do eSignGlobal

O eSignGlobal suporta atualmente a assinatura eletrónica (Electronic Signature) e, em breve, suportará a assinatura digital (Digital Signature) de diferentes países/regiões.

  • Assinatura eletrónica
    • Método de geração de assinatura: através da síntese de certificados digitais em documentos assinados.
    • Mecanismo de verificação de assinatura: a assinatura de verificação é realizada em todo o documento como um todo, e não é possível localizar uma assinatura ou selo específico.
  • Assinatura digital
    • Método de geração de assinatura: sintetizar o certificado digital no domínio de assinatura específico.
    • Mecanismo de verificação de assinatura: a verificação de assinatura pode ser realizada separadamente para uma assinatura ou selo específico, proporcionando maior segurança.

 

Nos países onde não foi promulgada uma lei de contratos eletrónicos, a eSignGlobal irá intercetar o lançamento de um contrato? Ou é a parte de ligação que o faz?

Em países onde ainda não foi promulgada uma lei de contratos eletrónicos, a eSignGlobal normalmente não intercetará proativamente. A eSignGlobal cumpre as leis e regulamentos globais para garantir que as assinaturas eletrónicas são legais e válidas, mas depende principalmente da compreensão e cumprimento das leis locais por parte do utilizador para garantir a legalidade do contrato. Se um país ou região não tiver regulamentos legais relevantes, a eSignGlobal geralmente assume que, desde que ambas as partes do contrato cheguem a um acordo, o contrato eletrónico pode ser assinado e, portanto, não intercetará o lançamento do contrato. Para a parte de ligação, também não haverá interceção. Isto depende principalmente das políticas da própria parte de ligação, dos resultados da avaliação de risco e de outros fatores relacionados.

 

 

Como usar a chave secreta do webhook?

A função da chave secreta do webhook:

A chave secreta do webhook pode ser usada para verificar a origem das mensagens do webhook.

Uso:

1. O utilizador obtém a chave secreta através da página de gestão de webhook da eSignGlobal, usa a chave secreta para assinar o corpo da mensagem de acordo com o algoritmo HmacSHA256 e, em seguida, verifica se a assinatura no cabeçalho do pedido é consistente. Se for consistente, prova que é uma mensagem de webhook enviada pela eSignGlobal.

2. Se não usar a assinatura de chave, também pode receber notificações webhook, mas não consegue saber a origem do webhook.