Integre assinaturas digitais ICP-Brasil, autenticação biométrica, webhooks em tempo real e evidence packs criptográficos diretamente no seu sistema.
// Assinatura Expressa — 1 chamada
POST /v1/signing-sessions
Authorization: Bearer {token}
{
"purpose": "DOCUMENT_SIGNATURE",
"policy": {
"profile": "BIOMETRIC"
},
"signer": {
"name": "João da Silva",
"email": "joao@empresa.com",
"cpf": "12345678901",
"userExternalId": "usr_001"
},
"document": { "content": "JVBERi0...", "filename": "contrato.pdf" }
}
// Response: 201 Created
{
"sessionId": "ss_01HWXYZ...",
"url": "https://sign.signdocs.com.br/s/...",
"clientSecret": "sds_secret_..."
}
Endpoints RESTful completos para gerenciar todo o ciclo de vida de assinaturas digitais e eletrônicas
Integre em 1 chamada — crie a sessão, redirecione para checkout hospedado e receba o resultado via polling ou webhook. Suporte a todos os perfis de autenticação.
CRUD completo de transações, upload via presigned S3 URLs, suporte a múltiplos signatários com fluxos sequenciais ou paralelos.
6 políticas de autenticação — click simples, OTP via e-mail, biometria facial, certificado digital e fluxos customizados.
Certificados A1, padrões PAdES e CAdES, em total conformidade com a MP 2.200-2/2001. A chave privada e a senha do certificado nunca são compartilhadas com a API — a assinatura é realizada de forma segura no lado do cliente.
Pacotes de evidências com dupla camada criptográfica — ECDSA para integridade e PKCS#7 (.p7m) para não-repúdio.
11 tipos de eventos, assinatura HMAC-SHA256 para autenticidade, retry automático via SQS. Reação instantânea a cada ação.
Endpoint público para verificação de autenticidade de documentos assinados e evidence packs — sem necessidade de autenticação.
6 métodos de autenticação configuráveis por signatário, do mais simples ao mais robusto
Signatário confirma a assinatura com um único clique. Rápido e sem fricção para documentos de baixo risco.
Ideal para: Termos de uso, avisos internos, confirmações simples
Confirmação com clique seguida de verificação por código OTP enviado via e-mail.
Ideal para: Contratos de serviço, propostas comerciais, aditivos
Selfie com prova de vida comparada ao documento de identidade. Inclui extração facial de documentos e validação SERPRO como opções avançadas.
Ideal para: Abertura de conta, empréstimos, onboarding de clientes
Máxima segurança: biometria facial combinada com código OTP. Dupla verificação de identidade e posse.
Ideal para: Operações financeiras de alto valor, crédito imobiliário
Assinatura qualificada com certificado ICP-Brasil A1. Chave privada e senha permanecem no cliente — nunca trafegam pela API.
Ideal para: Documentos fiscais, atos societários, licitações
Crie fluxos de autenticação sob medida combinando métodos e adicionando etapas específicas do seu negócio.
Ideal para: Fluxos regulatórios específicos, integrações complexas
Cadastre referências faciais com 3 fontes: selfie fornecida, primeira sessão de liveness ou extração automática de foto de documento (CNH/RG).
Ideal para: Onboarding digital, KYC, cadastro de clientes
Validação de identidade contra a base de dados governamental SERPRO DataValid. Confirme CPF, nome e data de nascimento em tempo real.
Ideal para: Compliance regulatório, prevenção a fraudes, abertura de conta
4 passos para ter assinaturas digitais rodando no seu sistema
Obtenha seu token de acesso com client_credentials e mTLS (opcional) para máxima segurança.
Uma chamada ao Signing Sessions cria a sessão e retorna a URL de checkout hospedado — pronto para redirecionar o signatário.
A página hospedada cuida de todo o fluxo — click, OTP, biometria ou certificado digital.
Poll com waitForCompletion ou webhook SIGNING_SESSION.COMPLETED — documento assinado + evidence pack prontos.
Infraestrutura projetada para atender os requisitos mais exigentes do mercado financeiro e regulatório brasileiro.
Cada camada da API foi desenhada com segurança como prioridade — da autenticação ao armazenamento, passando pela transmissão e auditoria de dados.
OAuth2 + mTLS
WAF + HSTS
Chaves de Idempotência
Isolamento de Cliente
MP 2.200-2
LGPD
Status em Tempo Real
A API SignDocs Brasil atende os requisitos específicos de cada setor
Onboarding digital com biometria, contratos de crédito com certificado ICP-Brasil, CCBs, termos de adesão e abertura de conta 100% digital.
Propostas de seguro, termos de sinistro, laudos periciais e declarações de saúde com autenticação biométrica e evidence packs completos.
Termos de consentimento, prontuários eletrônicos, contratos de planos de saúde e receitas médicas digitais com conformidade LGPD.
Editais, atas de pregão, contratos administrativos e documentos oficiais com assinatura digital ICP-Brasil obrigatória.
Comparação com APIs genéricas de assinatura
| Funcionalidade | SignDocs Brasil | APIs Genéricas |
|---|---|---|
| ICP-Brasil nativo (PAdES/CAdES) | ||
| Evidence Packs criptográficos (ECDSA + PKCS#7) | ||
| Biometria facial com prova de vida | Parcial | |
| Conformidade MP 2.200-2 | ||
| Webhooks com HMAC-SHA256 + retry SQS | Básico | |
| Autenticação mTLS + OAuth2 | Apenas chave API |
Respostas para as dúvidas mais comuns sobre a integração
SDKs tipados em desenvolvimento — em breve disponíveis para acelerar sua integração
@signdocs-brasil/api
signdocs-brasil
signdocsbrasil-go
signdocsbrasil-api
signdocs-brasil-php
SignDocsBrasil.Api
Todos os SDKs incluirão tipagem completa, tratamento de erros e exemplos prontos para uso.
Conte sobre seu projeto e receba uma proposta personalizada
Integre a API SignDocs Brasil e elimine processos manuais de assinatura no seu sistema