{
"documentName": "string",
"summary": {
"totalSignatures": 1073741824,
"validSignatures": 1073741824
},
"signatures": [
{
"signatureId": "string",
"indication": "string",
"indicationDetails": "string",
"signer": "string",
"validationTime": "2025-02-08T20:59:59.039Z",
"signingTime": "2025-02-08T20:59:59.039Z",
"signingCertificate": {
"subject": "string",
"issuer": "string",
"serialNumber": "string",
"validFrom": "2025-02-08T20:59:59.039Z",
"validTo": "2025-02-08T20:59:59.039Z"
},
"certificateChain": [
{
"subject": "string",
"issuer": "string",
"serialNumber": "string",
"validFrom": "2025-02-08T20:59:59.039Z",
"validTo": "2025-02-08T20:59:59.039Z"
}
],
"signatureDetails": {
"errors": [
"string"
],
"warns": [
"string"
],
"infos": [
"string"
]
}
}
]
}
curl --location 'https://zylalabs.com/api/6122/digital+signature+verification+api/8389/qualified+electronic+signature+validation' \
--header 'Content-Type: application/json' \
--form 'image=@"FILE_PATH"'
Después de registrarte, a cada desarrollador se le asigna una clave de acceso a la API personal, una combinación única de letras y dígitos proporcionada para acceder a nuestro endpoint de la API. Para autenticarte con el Verificación de Firma Digital API simplemente incluye tu token de portador en el encabezado de Autorización.
| Encabezado | Descripción |
|---|---|
Autorización
|
Requerido
Debería ser Bearer access_key. Consulta "Tu Clave de Acceso a la API" arriba cuando estés suscrito.
|
Sin compromiso a largo plazo. Mejora, reduce o cancela en cualquier momento. La Prueba Gratuita incluye hasta 50 solicitudes.
(Ahorra 2 meses pagando anualmente 🎉)
La API del Validador de Firmas Digitales proporciona puntos finales para validar firmas electrónicas en documentos. Soporta tanto la validación de Firmas Electrónicas Cualificadas (QES) como de Firmas Electrónicas Avanzadas (AdES) bajo estándares como eIDAS. El proceso de validación garantiza la autenticidad, el cumplimiento y la validez legal de las firmas.
En un modelo simplificado, validar una firma digital implica dos pasos principales:
Validación Criptográfica: Asegurar la integridad criptográfica de la firma digital al descifrar su valor y comparar el resultado con el hash de los datos firmados.
Validación de Certificado: Confirmar la validez del certificado de firma, lo que incluye realizar la validación de la ruta de certificación.
La API confirma que el certificado utilizado en la firma es un Certificado Calificado (QC) mediante: 1. Verificar su conformidad con las normas ETSI EN 319 412. 2. Verificar su estado de revocación utilizando Listas de Revocación de Certificados (CRL) y Protocolo de Estado de Certificado en Línea (OCSP). 3. Asegurarse de que la CA emisora esté reconocida en la Lista de Confianza de la UE.
Una Firma Electrónica Cualificada (QES) es el nivel más alto de firma electrónica bajo regulaciones como eIDAS. Proporciona equivalencia legal a las firmas manuscritas. La validación asegura que la firma es auténtica, cumple con la legalidad y no ha sido alterada.
La API actualmente soporta la validación de firmas QES en formatos de documentos PDF y XML.
Sí, la API garantiza que las firmas validadas cumplen con todos los requisitos legales y técnicos definidos bajo eIDAS y otros estándares relevantes de firma electrónica. Esto lo hace adecuado para su uso en transacciones digitales con validez legal.
La API sigue un proceso de múltiples pasos para validar QES, que incluye: 1. Extraer la firma y los metadatos del documento. 2. Realizar una verificación de integridad criptográfica para asegurarse de que la firma no esté alterada. 3. Validar el certificado, comprobar la expiración, el estado de revocación y la conformidad con las listas oficiales de confianza (por ejemplo, la Lista de Confianza de la UE). 4. Asegurarse de que la firma cumpla con los requisitos legales y técnicos de eIDAS.
El punto final devuelve una respuesta JSON que contiene detalles sobre el documento, incluyendo el número total de firmas, firmas válidas y información específica para cada firma, como el estado de validación, detalles del firmante e información del certificado.
Los campos clave incluyen `documentName`, `summary` (con `totalSignatures` y `validSignatures`), y un arreglo de `signatures` que contiene detalles como `signatureId`, `indication`, `signer` y `signingCertificate`.
La respuesta está estructurada en un formato jerárquico, comenzando con información a nivel de documento, seguido de un resumen de firmas y resultados de validación detallados para cada firma en un formato de matriz.
Los usuarios pueden personalizar sus solicitudes proporcionando parámetros como el formato del documento (PDF o XML) y los datos de la firma que se deben validar, asegurando que la API procese la información correcta.
El punto final proporciona información sobre la validez de las firmas, detalles sobre el certificado de firma, el tiempo de validación, el tiempo de firma y cualquier error o advertencia encontrados durante el proceso de validación.
Los usuarios pueden analizar el `resumen` para evaluar la validez general de la firma y revisar las `firmas` individuales para obtener resultados de validación detallados, incluidos errores o advertencias, para garantizar el cumplimiento y la autenticidad.
La API realiza múltiples verificaciones, incluida la verificación de integridad criptográfica, la validación de certificados contra listas de confianza y el cumplimiento de los estándares eIDAS, asegurando una alta precisión y confiabilidad de los datos.
Los casos de uso típicos incluyen la validación de contratos electrónicos, asegurando el cumplimiento en documentos legales y verificando firmas en transacciones financieras, donde la autenticidad y la validez legal son cruciales.