Glosario · Actualizado
API de firma electrónica
Una API de firma electrónica permite que un software cree, envíe, siga y descargue solicitudes de firma de forma programática, en lugar de hacerlo desde la aplicación web.
¿Qué significa «API de firma electrónica»?
Una API de firma electrónica es una interfaz de programación que permite a tu propio software enviar documentos a firmar, seguir su estado y recuperar los archivos firmados, sin que nadie tenga que ir haciendo clic en la aplicación web del proveedor. En pocas palabras, es la forma en que los desarrolladores automatizan la firma y la conectan con CRM, sistemas de recursos humanos y productos a medida.
Una integración típica funciona así: tu sistema se autentica con una clave de API, envía una solicitud para crear una petición de firma a partir de un PDF o de una plantilla, indica los firmantes y su orden y recibe un identificador. El proveedor envía entonces un correo a los firmantes o devuelve una URL para la firma integrada. Cuando algo cambia, como una firma o un rechazo, el proveedor llama a tu webhook y tu sistema descarga el documento completado y su registro de auditoría.
Piensa en una agencia de selección que coloca a profesionales independientes cada semana. En lugar de que un reclutador suba cada contrato a mano, el sistema de seguimiento de candidatos llama a la API en el momento en que se confirma una incorporación, rellena la plantilla con los datos del profesional y archiva automáticamente la copia firmada en la ficha del candidato.
Un error frecuente es creer que una API solo sirve para grandes empresas. Los equipos pequeños con un único flujo repetitivo también pueden beneficiarse, y las herramientas sin código a menudo pueden llamar a una API por ti. Otro es pensar que los documentos firmados vía API son jurídicamente distintos; son las mismas firmas con el mismo registro de auditoría, solo que iniciadas por código.
La API es la base de la firma integrada y a menudo del envío masivo, y suele apoyarse en las plantillas para que los documentos se generen de forma coherente.
Al evaluar cualquier API de firma electrónica, fíjate en los detalles prácticos: documentación clara, un sandbox o modo de pruebas, límites de uso razonables, reintentos de webhooks y la posibilidad de descargar tanto el PDF firmado como el registro de auditoría. Comprueba cómo se notifican los errores y si la API puede usar las mismas plantillas que tu equipo gestiona en la aplicación web. Esos detalles deciden si una integración lleva un día o un mes, y si sigue funcionando sin ruido después del lanzamiento.
Nuestra opinión: si la firma es un paso de un proceso que tu software ya ejecuta, una API ahorra horas reales y evita errores de copiar y pegar. Si envías unos pocos contratos a la semana, la aplicación web es más rápida de configurar y más fácil de mantener.
La API REST de eSignSimple ya funciona: te autenticas con una clave de API Bearer, creas y envías documentos a partir de un PDF o de una plantilla, sigues el estado y el registro de auditoría, descargas el PDF firmado y recibes webhooks cuando los documentos se completan, se rechazan o se anulan. Los SDK, un sandbox y la firma integrada están en nuestra hoja de ruta. Cada documento completado incluye un registro de auditoría, un certificado de finalización y un hash SHA-256 verificable en nuestra página pública. La referencia completa está en nuestra documentación para desarrolladores.
¿Cómo se ve «API de firma electrónica» en la práctica?
Una pequeña empresa SaaS quiere que cada nuevo cliente corporativo firme automáticamente una hoja de pedido. Cuando una oportunidad se marca como ganada en su CRM, un script llama a la API REST de eSignSimple con una clave de API, crea un documento a partir de su plantilla de hoja de pedido con los datos del cliente y lo envía. Un webhook avisa a su sistema cuando el documento se completa, y el script descarga el PDF firmado en la ficha del cliente.
¿Qué términos están relacionados?
- Plantilla: Una plantilla de firma electrónica es un documento reutilizable con los roles de firmante y los campos ya colocados, para enviar el mismo acuerdo una y otra vez sin volver a prepararlo.
- Envío masivo: El envío masivo permite enviar un documento o plantilla a muchos destinatarios a la vez, de modo que cada persona recibe y firma su propia copia individual.
- Formulario web (enlace de firma): Un formulario web de firma es una página alojada con un enlace público para rellenar y firmar, que permite a cualquiera completar y firmar un documento sin invitación previa.
- Firma integrada (embedded signing): La firma integrada permite firmar documentos dentro de tu propia web o aplicación, en lugar de seguir un enlace por correo hasta el sitio del proveedor de firma electrónica.
Preguntas frecuentes
¿Cómo me autentico en la API de eSignSimple?
Crea una clave de API en los ajustes de tu cuenta y envíala como token Bearer en la cabecera Authorization de cada solicitud. Las claves empiezan por es_live_ y deben guardarse en secreto como una contraseña, en variables de entorno y nunca en el código del lado del cliente. Puedes revocar una clave en cualquier momento.
¿Qué puedo hacer con la API de eSignSimple?
Puedes crear documentos a partir de un PDF o de una plantilla, añadir firmantes, enviarlos, seguir su estado, leer el registro de auditoría y descargar el PDF firmado final. Los webhooks avisan a tu servidor cuando un documento se completa, se rechaza o se anula. Todos los detalles de los endpoints están en la página /developers.
¿eSignSimple ofrece SDK o un sandbox?
Todavía no. La API REST funciona con cualquier lenguaje capaz de hacer peticiones HTTP, pero hoy no publicamos SDK oficiales ni un entorno sandbox separado. Ambos están en nuestra hoja de ruta. Para probar, muchos desarrolladores envían documentos a sus propias direcciones de correo.
Consigue la firma de tu próximo documento hoy.
Empieza con 5 documentos gratis al mes. Sin tarjeta.