Guide EnySign

L'API de signature électronique EnySign

L'API EnySign permet d'intégrer la signature électronique à vos outils : une clé API créée dans votre espace authentifie vos appels serveur à serveur pour créer une demande, suivre son statut, télécharger le dossier de preuve et recevoir des webhooks signés HMAC. L'API et les webhooks sont inclus dans toutes les offres, y compris la Gratuite ; les quotas d'envoi de l'offre choisie s'appliquent.

Des clés API révocables

L'accès API repose sur une ou plusieurs clés créées depuis votre espace. Elles authentifient vos appels serveur à serveur et portent les droits de votre compte, dans la limite du quota de votre offre.

La valeur complète d'une clé n'est affichée qu'à sa création : copiez-la immédiatement, conservez-la dans un gestionnaire de secrets et révoquez-la depuis EnySign dès qu'elle n'est plus utilisée.

  • Authentification par en-tête d'autorisation
  • Appels serveur à serveur recommandés
  • Clés et secrets tenus hors du client public
  • Clés nommées et révocables depuis votre espace

Créer une demande de signature

Le cœur de l'API est la création d'une enveloppe : un document PDF, un ou plusieurs signataires, des champs de signature et une option d'ordre séquentiel. Vous pouvez piloter par API ce que l'interface permet de faire à la main, pour automatiser vos envois depuis vos propres outils.

Une demande créée par API suit exactement le même parcours qu'un envoi manuel : lien par signataire, consentement, éventuelle vérification OTP, signature et complétion. Les limites d'usage raisonnable de votre plan s'appliquent de la même manière.

  • Enveloppe avec document PDF et signataires
  • Ordre séquentiel ou envoi simultané
  • Option de vérification OTP par signataire
  • Même parcours que l'envoi via l'interface

Suivre le statut d'une signature

Une fois l'enveloppe envoyée, l'API vous permet de connaître son statut à tout moment : envoyée, consultée, signée, complétée ou refusée, avec le détail par signataire. Vous synchronisez ainsi l'avancement dans votre CRM, votre ERP ou votre back-office, sans surveiller l'interface EnySign.

Pour un suivi réactif, les webhooks complètent cette approche : plutôt que d'interroger l'API en boucle, vous êtes notifié dès qu'un événement survient.

  • Statut global et statut par signataire
  • Synchronisation dans vos systèmes
  • Complément aux notifications par webhook

Télécharger le dossier de preuve

Lorsqu'une enveloppe est complétée, vous récupérez par API le document signé et les éléments du dossier de preuve : empreinte SHA-256, horodatage RFC 3161, journal d'audit et statuts des signataires. Cela permet d'archiver automatiquement la preuve dans votre propre système documentaire.

L'export complet du compte reste par ailleurs disponible pour récupérer l'ensemble de vos enveloppes et preuves sous forme d'archive autoportante, garantissant la réversibilité.

  • Document signé et empreinte SHA-256
  • Horodatage RFC 3161 et journal d'audit
  • Archivage automatique dans votre système
  • Export complet du compte disponible

Webhooks de signature signés HMAC

Les webhooks notifient vos applications en temps réel. Vous déclarez une URL HTTPS et sélectionnez les événements qui vous intéressent. À chaque événement, EnySign envoie une requête POST à votre endpoint, avec un corps JSON décrivant l'événement et l'enveloppe concernée.

Chaque requête est signée en HMAC-SHA256 à partir du secret de votre endpoint. La signature est transmise dans un en-tête dédié : côté receveur, vous recalculez le HMAC sur le corps reçu et le comparez pour vous assurer que l'appel provient bien d'EnySign et n'a pas été altéré. Le secret complet n'est affiché qu'une seule fois, à la création de l'endpoint.

  • envelope.sent — l'enveloppe a été envoyée
  • recipient.viewed — un destinataire a consulté le document
  • recipient.signed — un destinataire a signé
  • envelope.completed — tous les signataires ont signé
  • envelope.declined — un destinataire a refusé
  • otp.verified — un code OTP a été validé

Inclus dans toutes les offres

L'API et les webhooks signés sont inclus dans toutes les offres, y compris la Gratuite. Celle-ci couvre toute l'équipe, 30 demandes par mois, les modèles illimités*, les espaces équipe, la marque personnalisée, les relances et le dossier de preuve. Aucun prix par utilisateur et aucune offre supérieure à débloquer pour automatiser.

L'offre Entreprise à 39 € HT/mois inclut 1 000 demandes par mois puis une étude du volume et de la capacité, avec expédition depuis votre domaine, cadence accrue et support prioritaire. Pour aller plus loin, /docs/api détaille l'authentification, les enveloppes, les webhooks et la vérification de document.

  • API + webhooks inclus dans toutes les offres
  • Toute l'équipe et 30 demandes par mois dans l'offre Gratuite
  • Modèles, marque, espaces équipe et preuves inclus
  • Documentation complète sur /docs/api

Questions fréquentes

L'API est-elle incluse dans mon abonnement ?

Oui. L'API et les webhooks signés sont inclus dans toutes les offres, y compris la Gratuite. Les demandes créées par API utilisent le même quota mensuel que les envois réalisés depuis l'interface.

Comment authentifier mes appels ?

Créez une clé API depuis votre espace EnySign, copiez-la lors de son affichage unique puis transmettez-la dans l'en-tête d'autorisation de vos appels serveur à serveur. Cette clé ne doit jamais être exposée dans un navigateur ou un dépôt de code.

Quels événements les webhooks couvrent-ils ?

Les webhooks couvrent l'envoi de l'enveloppe, la consultation par un destinataire, la signature, la complétion, le refus et la vérification OTP. Chaque événement est envoyé à votre URL HTTPS.

Comment vérifier qu'un webhook vient bien d'EnySign ?

Chaque requête de webhook est signée en HMAC-SHA256 avec le secret de votre endpoint et transmise dans un en-tête de signature. Vous recalculez la signature côté receveur à partir du corps reçu et la comparez pour authentifier l'appel.

Où trouver la documentation technique ?

La documentation API est disponible sur /docs/api : authentification, enveloppes et signataires, webhooks signés, vérification de document et exemples d'appels.