Glossario · Aggiornato
API di firma elettronica
Un'API di firma elettronica permette a un software di creare, inviare, monitorare e scaricare richieste di firma in modo programmatico, invece che tramite l'applicazione web.
Cosa significa «API di firma elettronica»?
Un'API di firma elettronica è un'interfaccia di programmazione che consente al tuo software di inviare documenti in firma, seguirne lo stato e recuperare i file firmati, senza che nessuno debba cliccare nell'applicazione web del fornitore. In breve, è il modo in cui gli sviluppatori automatizzano la firma e la collegano a CRM, gestionali HR e prodotti su misura.
Un'integrazione tipica funziona così: il tuo sistema si autentica con una chiave API, invia una richiesta per creare una richiesta di firma a partire da un PDF o da un modello, elenca i firmatari e il loro ordine e riceve in risposta un ID. Il fornitore invia poi le email ai firmatari oppure restituisce un URL per la firma incorporata. Quando qualcosa cambia, per esempio una firma o un rifiuto, il fornitore chiama il tuo webhook e il tuo sistema scarica il documento completato e il relativo audit trail.
Pensa a un'agenzia per il lavoro che colloca collaboratori ogni settimana. Invece di far caricare a mano ogni contratto a un selezionatore, il software di gestione delle candidature chiama l'API appena l'inserimento è confermato, compila il modello con i dati del collaboratore e archivia automaticamente la copia firmata nella scheda del candidato.
Un equivoco è che le API siano roba solo da grandi aziende. Anche i team piccoli con un unico flusso ripetitivo ne traggono vantaggio, e gli strumenti no-code spesso possono chiamare un'API al posto tuo. Un altro è che i documenti firmati via API siano in qualche modo diversi sul piano giuridico: sono le stesse firme, con lo stesso audit trail, solo avviate dal codice.
L'API è la base della firma incorporata e spesso anche dell'invio massivo, e di solito si appoggia ai modelli perché i documenti vengano generati in modo coerente.
Quando valuti un'API di firma elettronica, guarda i dettagli pratici: documentazione chiara, un ambiente sandbox o una modalità di test, limiti di richieste ragionevoli, nuovi tentativi dei webhook e la possibilità di scaricare sia il PDF firmato sia l'audit trail. Controlla come vengono segnalati gli errori e se l'API può usare gli stessi modelli che il tuo team gestisce nell'applicazione web. Sono questi dettagli a decidere se un'integrazione richiede un giorno o un mese, e se continua a funzionare senza intoppi dopo il lancio.
La nostra opinione: se la firma è un passaggio di un processo che il tuo software già esegue, un'API fa risparmiare ore vere ed evita errori di copia e incolla. Se invii una manciata di contratti a settimana, l'applicazione web è più veloce da configurare e più facile da mantenere.
L'API REST di eSignSimple è attiva: ti autentichi con una chiave API Bearer, crei e invii documenti da un PDF o da un modello, segui lo stato e l'audit trail, scarichi il PDF firmato e ricevi webhook quando i documenti vengono completati, rifiutati o annullati. SDK, sandbox e firma incorporata sono nella nostra roadmap. Ogni documento completato include audit trail, certificato di firma e un hash SHA-256 verificabile sulla nostra pagina pubblica. Il riferimento completo è nella nostra documentazione per sviluppatori.
«API di firma elettronica»: un esempio concreto
Una piccola azienda SaaS vuole che ogni nuovo cliente aziendale firmi automaticamente un modulo d'ordine. Quando un'opportunità viene segnata come vinta nel CRM, uno script chiama l'API REST di eSignSimple con una chiave API, crea un documento dal modello di ordine con i dati del cliente e lo invia. Un webhook avvisa il sistema quando il documento è completato e lo script scarica il PDF firmato nella scheda del cliente.
Quali sono i termini correlati?
- Modello: Un modello di firma elettronica è un documento riutilizzabile con ruoli dei firmatari e campi già impostati, per inviare più volte lo stesso accordo senza riconfigurarlo.
- Invio massivo: L'invio massivo permette di inviare un documento o un modello a molti destinatari in una volta, e ciascuno riceve e firma la propria copia individuale.
- Modulo web (link di firma): Un modulo web nella firma elettronica è una pagina ospitata da compilare e firmare con un link pubblico, che chiunque può completare senza essere invitato prima.
- Firma incorporata (embedded signing): La firma incorporata permette di firmare i documenti all'interno del tuo sito o della tua app, invece di seguire un link via email fino al sito del fornitore di firma elettronica.
Domande frequenti
Come mi autentico con l'API di eSignSimple?
Crea una chiave API nelle impostazioni del tuo account e inviala come token Bearer nell'intestazione Authorization di ogni richiesta. Le chiavi iniziano con es_live_ e vanno custodite come una password: in variabili d'ambiente, mai nel codice lato client. Puoi revocare una chiave in qualsiasi momento.
Cosa posso fare con l'API di eSignSimple?
Puoi creare documenti da un PDF o da un modello, aggiungere firmatari, inviarli, seguirne lo stato, leggere l'audit trail e scaricare il PDF firmato finale. I webhook avvisano il tuo server quando un documento viene completato, rifiutato o annullato. I dettagli di tutti gli endpoint sono nella pagina /developers.
eSignSimple offre SDK o una sandbox?
Non ancora. L'API REST funziona con qualsiasi linguaggio in grado di fare richieste HTTP, ma oggi non pubblichiamo SDK ufficiali né un ambiente sandbox separato. Entrambi sono nella nostra roadmap. Per i test, molti sviluppatori inviano i documenti ai propri indirizzi email.
Fai firmare il tuo prossimo documento oggi stesso.
5 documenti gratuiti al mese per iniziare. Nessuna carta di credito richiesta.