API de Assinatura Digital Grátis: Como Começar Sem Custo
Dá para começar com uma API de assinatura digital grátis, sim — desde que você entenda o que "grátis" significa em cada contexto. Para um desenvolvedor, o caminho sem custo é o ambiente de homologação (sandbox), onde você testa toda a integração ilimitadamente sem pagar nada nem informar cartão. A produção da API, por sua vez, é contratada como plano sob medida com o time comercial — e, se a sua necessidade é só assinar documentos sem programar, o aplicativo SignDocs tem um plano Grátis com 5 documentos por mês. Este guia explica a diferença entre esses caminhos, o que você consegue fazer sem desembolsar um centavo, quando é hora de contratar produção e mostra um passo a passo concreto: criar conta, obter credenciais OAuth2 e disparar a sua primeira sessão de assinatura.
A pergunta "tem API de assinatura free?" costuma esconder uma confusão comum. Muita gente mistura grátis para testar via API (sandbox) com grátis para assinar (o plano Grátis do aplicativo). São coisas distintas, com regras distintas — e tratar uma como se fosse a outra leva a frustração na hora de colocar o produto no ar. Vamos ser honestos sobre cada limite.
Se você ainda não tem clareza sobre o conceito por trás da integração, vale começar pelo nosso guia da API de assinatura digital. Já se o seu objetivo é validar custo total antes de qualquer linha de código, o artigo sobre quanto custa uma API de assinatura digital complementa este aqui. Aqui o foco é único: como sair do zero ao primeiro documento assinado sem gastar nada.
"Grátis para testar" não é o mesmo que "grátis para produção"
Antes de qualquer coisa, fixe esta distinção — ela organiza tudo o que vem depois:
- Grátis para testar (sandbox / homologação): um ambiente paralelo, hospedado em
api-hml.signdocs.com.br, feito para desenvolvimento. Você integra o fluxo inteiro, dispara webhooks, gera tokens e cria sessões de assinatura sem custo e sem qualquer cobrança real. Nada ali tem efeito jurídico de produção, e as entidades expiram em 7 dias (TTL). - Grátis para assinar sem código (app, plano Grátis): uma conta de produção de verdade no aplicativo SignDocs, com 5 documentos por mês. As assinaturas têm validade jurídica plena (MP 2.200-2/2001, LGPD, pacote de evidências, carimbo de hora do servidor). Note que esse plano é do aplicativo — o acesso de produção via API é sempre um plano sob medida contratado com o time comercial.
Na prática, todo projeto de integração passa pelos dois ambientes: você desenvolve no sandbox (ilimitado, descartável) e depois contrata produção sob medida (real, dimensionada para o seu volume). Confundir teste com produção é o erro número um de quem está avaliando a plataforma.
| Aspecto | Sandbox / Homologação | Produção (API) |
|---|---|---|
| Host base | api-hml.signdocs.com.br |
api.signdocs.com.br (produção) |
| Custo | Zero, sem cartão de crédito | Plano sob medida com o time comercial |
| Validade jurídica | Nenhuma (apenas testes) | Plena (ICP-Brasil / MP 2.200-2) |
| Retenção de dados | TTL de 7 dias, apagado automaticamente | Durável, conforme política de retenção |
| Volume | Ilimitado para fins de teste | Dimensionado no contrato (cotas por operação) |
| Quando usar | Desenvolver e validar a integração | Operar o fluxo real, com validade jurídica |
api-hml.signdocs.com.br. Só aponte para produção quando a integração estiver validada de ponta a ponta. Aprofunde no artigo dedicado ao ambiente de homologação (sandbox), incluindo o que significa o TTL de 7 dias para os seus testes.
O que você consegue fazer sem pagar nada
A boa notícia para quem está avaliando: o caminho gratuito não é uma versão capada. No sandbox, você exercita praticamente todos os recursos da API antes de qualquer compromisso financeiro. Concretamente, sem custo você pode:
- Obter credenciais OAuth2 de homologação (client ID e client secret) e gerar bearer tokens.
- Criar sessões de assinatura via
POST /v1/signing-sessions— a Assinatura Expressa que devolve, em uma única chamada, um checkout hospedado ou um widget incorporável. - Enviar documentos em base64 na própria chamada de criação da sessão.
- Testar o checkout hospedado e o fluxo incorporado via pop-up (biblioteca
@signdocs-brasil/js) de ponta a ponta. - Configurar e receber webhooks, validando a assinatura HMAC-SHA256, idempotência e retry — exatamente como em produção.
- Montar fluxos multi-signatário com ordem de assinatura, usando a Transaction API (envelopes).
- Exercitar os perfis de autenticação: clique simples (
CLICK_ONLY), clique + OTP (CLICK_PLUS_OTP), biometria facial (BIOMETRIC) e certificado ICP-Brasil (DIGITAL_CERTIFICATE).
O que muda em relação à produção é estreito e previsível: as entidades expiram em 7 dias e nenhuma assinatura do sandbox tem efeito jurídico de produção. Para os fluxos que dependem de certificado real e biometria, há restrições de provisionamento que variam conforme o tipo de conta — a biometria real, por exemplo, roda em modo simulado no sandbox por padrão, e a liberação depende do tipo de conta. Mas para validar arquitetura, UX e integração, o ambiente gratuito cobre o essencial.
Passo a passo: do zero à primeira assinatura, sem custo
Vamos ao caminho concreto. Em poucos minutos você sai de uma conta nova para um documento pronto para assinar. Se quiser uma versão ainda mais enxuta deste fluxo, veja também o guia primeiros passos com a API em 5 minutos.
1. Crie a conta (sem cartão)
Cadastre-se em app.signdocs.com.br. Para começar a testar no sandbox você não precisa informar meio de pagamento. O cartão só entra em cena se e quando você decidir assinar um plano pago de produção.
2. Obtenha suas credenciais OAuth2 de homologação
No painel, na área de desenvolvedores, gere um par client_id / client_secret para o ambiente de homologação. O detalhamento de onde encontrar e como rotacionar essas chaves está em como obter sua API key / credenciais de assinatura.
3. Troque as credenciais por um access token
A SignDocs usa o fluxo OAuth2 client-credentials: você troca o par de credenciais por um bearer token de curta duração. O token é um JWT assinado com ECDSA (ES256) e expira em 15 minutos. Para o passo a passo completo da autenticação, consulte o guia de autenticação OAuth2 da API.
4. Crie a sua primeira sessão de assinatura
Com o token em mãos, uma única chamada cria a sessão e devolve a URL onde o signatário assina. Repare que estamos batendo no host de homologação — nada aqui gera cobrança ou efeito jurídico de produção.
url com o clientSecret como parâmetro ?cs= — a url sozinha não basta; e (2) em policy.profile use DIGITAL_CERTIFICATE, nunca DIGITAL_SIGN_A1 (este último é apenas um tipo de etapa na resposta, não um valor de perfil).
5. Receba o resultado via webhook
Em vez de ficar consultando o status, configure um webhook para ser notificado quando o documento for assinado (por exemplo, o evento SIGNING_SESSION.COMPLETED). O sandbox dispara webhooks exatamente como produção, então você valida toda a verificação HMAC e a idempotência sem custo. O guia de webhooks e eventos da API cobre o receptor seguro em detalhe.
Quando o grátis deixa de ser suficiente
Ser honesto sobre os limites é parte de uma boa decisão técnica. O caminho gratuito é excelente para validar e operar baixo volume, mas há gatilhos claros que indicam a hora de migrar para um plano pago:
- Sair do sandbox: a integração foi validada e agora as assinaturas precisam de efeito jurídico de produção e persistência durável (o TTL de 7 dias do sandbox deixa de servir).
- Volume real: o produto vai entrar em operação e você precisa de cotas dimensionadas para o seu fluxo, sem risco de travar.
- Recursos enterprise: exigência de mTLS (mutual TLS) para clientes regulados (BACEN/Open Finance) ou condições contratuais de SLA — tudo isso se define na contratação sob medida.
A migração técnica do sandbox para produção é, em geral, simples: trocar o host base de api-hml.signdocs.com.br para o de produção e usar as credenciais de produção. A lógica da sua integração permanece a mesma. A contratação em si é feita com o time comercial — o acesso de produção à API é sempre um plano sob medida, dimensionado pelo seu volume e requisitos (os planos publicados na página de planos valem para o uso do aplicativo, não para a API). O raciocínio de custo total está em quanto custa uma API de assinatura digital.
| Caminho | Perfil de uso | Custo |
|---|---|---|
| Sandbox da API (HML) | Desenvolvimento e testes da integração | Gratuito e ilimitado para testar, sem cartão |
| Produção da API | Operar o fluxo integrado, com validade jurídica | Plano sob medida com o time comercial (inclui requisitos como mTLS e SLA) |
| App — plano Grátis | Assinar sem programar, baixo volume | Grátis, 5 documentos por mês |
| App — planos pagos | Assinar sem programar, volume maior | Conforme a página de planos (uso do aplicativo) |
O que é mesmo gratuito (e o que não é)
Para fechar qualquer dúvida, aqui está o mapa do que custa zero e do que tem custo associado. Cuidado com promessas de concorrentes que vendem "API grátis" sem deixar claro se falam de teste ou de produção — a transparência sobre esse limite é justamente o que diferencia uma escolha madura.
| Recurso | Custo | Observação |
|---|---|---|
| Conta de desenvolvedor | Grátis | Sem cartão de crédito |
| Credenciais OAuth2 (HML) | Grátis | Geração e rotação livres |
| Chamadas à API no sandbox | Grátis | Ilimitadas para testes; entidades com TTL de 7 dias |
| Webhooks no sandbox | Grátis | HMAC, retry e idempotência idênticos à produção |
| Assinar pelo aplicativo (plano Grátis do app) | Grátis | 5 documentos por mês, com validade jurídica plena |
| Produção via API | Sob medida | Contratação com o time comercial; mTLS e SLA conforme o contrato |
Note um ponto sobre residência de dados: a SignDocs roda em infraestrutura AWS multi-região (sa-east-1 e us-east-1). A força brasileira da plataforma está em ser ICP-Brasil-nativa, com produto e suporte em pt-BR e postura LGPD-first — e não na afirmação de que os dados "nunca saem do Brasil". Para o contexto comercial completo, o artigo quanto custa uma API de assinatura digital fecha o raciocínio de custo total de propriedade.
Perguntas Frequentes
Existe uma API de assinatura digital realmente grátis?
Depende do que você chama de grátis. Para testar e desenvolver, sim: a SignDocs disponibiliza um ambiente de homologação (sandbox) em api-hml.signdocs.com.br onde você cria sessões de assinatura, dispara webhooks e integra todo o fluxo sem custo e sem cartão de crédito. Já o acesso de produção à API é contratado como plano sob medida com o time comercial, dimensionado pelo seu volume e requisitos — não há tabela pública de preços de API. E se a sua necessidade é assinar documentos sem programar, o aplicativo SignDocs tem um plano Grátis com 5 documentos por mês.
Qual a diferença entre o sandbox (homologação) e o ambiente de produção?
São coisas diferentes. O sandbox (homologação), em api-hml.signdocs.com.br, é um ambiente de testes onde nada é cobrado, nenhuma assinatura tem efeito jurídico de produção e as entidades criadas expiram automaticamente após 7 dias (TTL). Ele serve para desenvolver e validar a integração. O ambiente de produção da API é contratado com o time comercial (plano sob medida) e é onde as assinaturas têm validade jurídica plena e retenção durável. Você desenvolve no sandbox e, quando estiver pronto, contrata produção e troca host e credenciais.
O que eu consigo fazer no ambiente gratuito sem pagar nada?
No sandbox de homologação você consegue praticamente tudo: obter credenciais OAuth2, gerar tokens, criar sessões de assinatura (POST /v1/signing-sessions), enviar documentos, testar o checkout hospedado (pop-up via @signdocs-brasil/js), configurar e receber webhooks com verificação HMAC, montar fluxos multi-signatário com envelopes e exercitar os perfis de autenticação (CLICK_ONLY, CLICK_PLUS_OTP, BIOMETRIC, DIGITAL_CERTIFICATE). As limitações relevantes são o TTL de 7 dias nas entidades, o fato de que nada gera efeito jurídico de produção e o modo simulado de alguns recursos sensíveis, como biometria real, que dependem de liberação por conta.
Por quanto tempo os dados ficam disponíveis no sandbox?
No ambiente de homologação, as entidades (sessões de assinatura, envelopes, transações, evidências) têm TTL de 7 dias e são apagadas automaticamente depois desse período. Isso mantém o sandbox limpo e reforça que ele não deve ser usado como armazenamento de longo prazo. Para retenção durável e prova jurídica de longo prazo, você precisa do ambiente de produção, onde envelopes, transações e evidências persistem conforme a política de retenção.
Quando eu preciso sair do grátis e contratar o ambiente de produção?
Você contrata produção quando a integração está validada e as assinaturas precisam de efeito jurídico real e retenção durável — o sandbox nunca serve para operar, pelo TTL de 7 dias e pela ausência de validade. Como o acesso de produção é um plano sob medida, é nessa conversa com o time comercial que se dimensionam volume, requisitos como mTLS para clientes regulados (BACEN/Open Finance) e condições de SLA. Em resumo: desenvolva no sandbox o tempo que precisar, sem custo; fale com o comercial quando for colocar o fluxo no ar.
As assinaturas feitas no ambiente gratuito têm validade jurídica?
Depende do ambiente. As assinaturas feitas em produção — seja via API contratada, seja pelo aplicativo, inclusive no plano Grátis do app — têm validade jurídica plena, amparadas pela MP 2.200-2/2001 (ICP-Brasil) e em conformidade com a LGPD, com geração de pacote de evidências (trilha de auditoria, hash SHA-256 e carimbo de hora do servidor). O que NÃO tem validade de produção são as assinaturas geradas no sandbox de homologação, que existe apenas para testes e apaga tudo após 7 dias.
Preciso de cartão de crédito para começar a testar a API de graça?
Não para o sandbox. Você cria a conta, obtém as credenciais OAuth2 de homologação e começa a desenvolver contra api-hml.signdocs.com.br sem informar meio de pagamento. Pagamento só entra quando você contrata o ambiente de produção com o time comercial — um plano sob medida para o seu volume. Isso permite validar toda a integração tecnicamente antes de qualquer compromisso financeiro.
Comece a integrar a API de assinatura digital sem gastar nada
Crie sua conta, obtenha credenciais OAuth2 de homologação e dispare a primeira sessão de assinatura no sandbox — tudo grátis, sem cartão de crédito. Quando for colocar o fluxo no ar, o time comercial dimensiona um plano de produção sob medida para o seu volume.
Fale com o time comercial Conheça a plataforma grátis