Signatory Hub

← Alle Artikel

6. September 2026 · 4 Min. Lesezeit

Elektronische Signatur in 20 Minuten integrieren

Entdecken Sie, wie Sie eine API für elektronische Signaturen in weniger als 20 Minuten integrieren: Erstellung einer Anfrage, Versand des Links, Empfang des signierten Webhooks und Abruf des signierten PDFs.

Die Integration der elektronischen Signatur in Ihre Anwendung erfordert nicht Wochen der Entwicklung. Mit einer gut konzipierten API können Sie die Signatur in wenigen Minuten anbieten. Dieses Tutorial zeigt Ihnen Schritt für Schritt, wie Sie eine Signaturanfrage erstellen, den Link an den Unterzeichner übermitteln, eine signierte Benachrichtigung erhalten und das signierte Dokument abrufen – mit Sign-Hub. Wir werden auch die wesentlichen Aspekte der Sicherheit und Konformität behandeln.

Warum die elektronische Signatur integrieren?

Die elektronische Signatur ist zum Standard für Verträge, Angebote oder jedes Dokument geworden, das eine Validierung erfordert. Sie in Ihre Anwendung zu integrieren, vermeidet den Hin- und Herweg von Drucken, Scannen und Postversand. Für einen Entwickler bedeutet dies, einen Geschäftsprozess zu automatisieren und dem Endnutzer ein reibungsloses Erlebnis zu bieten.

Überblick über die API Sign-Hub

Sign-Hub ist ein Dienst für elektronische Signaturen, der von NEW VISION OF APPS (SAS, Janzé, Frankreich) herausgegeben wird. Er positioniert sich als API-first-Lösung: Alle Funktionen sind über eine REST-API zugänglich. Eine einzige Route ermöglicht die Erstellung einer Signaturanfrage. Der Dienst übernimmt anschließend den Versand der E-Mails, die Nachverfolgung der Signaturen und die Erstellung der beweiskräftigen Dokumente.

Die API ist gemäß der OpenAPI-3.1-Spezifikation dokumentiert. Ein TypeScript-SDK ist verfügbar, um die Integration zu erleichtern. Darüber hinaus ist eine Datei llms.txt dafür konzipiert, von einem Code-Assistenten gelesen zu werden, was die Entwicklung beschleunigt.

Voraussetzungen

Schritt 1: Eine Signaturanfrage erstellen

Der erste Schritt besteht darin, die API aufzurufen, um eine Anfrage zu erstellen. Sie müssen das zu unterzeichnende Dokument (PDF), die Kennung des Unterzeichners (E-Mail, Name) und gegebenenfalls Optionen wie die Signaturreihenfolge angeben.

Beispielanfrage mit curl:


curl -X POST "https://api.sign-hub.example.com/v1/signature-requests" \
  -H "Authorization: Bearer VOTRE_CLE_API" \
  -H "Content-Type: application/json" \
  -d '{
    "document": {"name": "contrat.pdf", "content": "base64..."},
    "signers": [
      {"email": "client@example.com", "first_name": "Jean", "last_name": "Dupont"}
    ]
  }'

Die Antwort enthält eine Anfragekennung und einen öffentlichen Signaturlink. Dieser Link ist für jeden Unterzeichner eindeutig. Sie können ihn per E-Mail übermitteln oder in Ihrer Oberfläche anzeigen.

Der öffentliche Link kann in eine automatische E-Mail eingebunden oder auf einer Seite Ihrer Anwendung angezeigt werden. Sign-Hub übernimmt auch den Versand von Erinnerungs-E-Mails, wenn Sie dies konfigurieren. In unserem Beispiel senden wir den Link direkt über die API Ihrer Wahl.

Schritt 3: Den signierten Webhook empfangen

Wenn der Unterzeichner seine Signatur abgeschlossen hat, sendet Sign-Hub eine Benachrichtigung über einen Webhook an Ihren Server. Dieser Webhook ist mit einem HMAC-Secret signiert, um seine Authentizität zu gewährleisten. Es werden zwei Versionen angeboten: eine einfache und eine mit Zeitstempel gegen Replay-Angriffe.

Um den Webhook zu überprüfen, müssen Sie die HMAC-Signatur aus dem Anfragetext berechnen und mit dem bereitgestellten Header vergleichen. Im Fehlerfall ignorieren Sie die Anfrage.

Beispiel für die Überprüfung in Node.js:


const crypto = require('crypto');

function verifyWebhook(payload, signature, secret) {
  const expected = crypto
    .createHmac('sha256', secret)
    .update(payload)
    .digest('hex');
  return expected === signature;
}

Schritt 4: Das signierte PDF und die Beweisakte abrufen

Nach dem Webhook können Sie das signierte PDF und die Beweisakte über die API abrufen. Das PDF ist im Format PAdES versiegelt, was seine Integrität gewährleistet. Die Beweisakte enthält alle Informationen, die zur Überprüfung der Gültigkeit der Signatur erforderlich sind.

Beispiel für den Abruf:


curl -X GET "https://api.sign-hub.example.com/v1/signature-requests/{id}/signed-pdf" \
  -H "Authorization: Bearer VOTRE_CLE_API"

Der überprüfbare Beweis: ein differenzierender Vorteil

Im Gegensatz zu vielen Akteuren ermöglicht Sign-Hub jedem, die Gültigkeit einer Signatur zu überprüfen, ohne dem Herausgeber vertrauen zu müssen. Die Beweisakte ist mit einem Ed25519-Schlüssel signiert, dessen öffentlicher Schlüssel unter einer wohlbekannten Adresse veröffentlicht ist. Sie können eine proof.json offline oder über ein Online-Tool überprüfen. Diese Transparenz stärkt den Beweiswert.

Sicherheit und Konformität

Sign-Hub entspricht der eIDAS-Verordnung (Verordnung (EU) Nr. 910/2014) für die einfache elektronische Signatur. Die Einwilligung des Unterzeichners wird ausdrücklich festgehalten, der Fingerabdruck des Dokuments wird bei der Signatur fixiert, und die Verbindungsdaten werden gemäß der RGPD anonymisiert, ohne den Beweis zu brechen. Die Daten werden in der Europäischen Union gehostet.

Es ist wichtig zu beachten, dass die angebotene Signatur eine einfache elektronische Signatur ist, verstärkt durch die E-Mail-Verifizierung und die Versiegelung. Sie stellt keine fortgeschrittene oder qualifizierte Signatur im Sinne von eIDAS dar. Für Vorgänge, bei denen das Gesetz eine qualifizierte Signatur verlangt, können andere Lösungen wie Universign erforderlich sein.

Vergleich mit anderen Lösungen

Yousign, DocuSign und Universign bieten ebenfalls APIs für elektronische Signaturen an. Die meisten bieten ähnliche Funktionen: Versand von Links, Nachverfolgung, Webhooks. Sign-Hub zeichnet sich durch seine Transparenz bei der Überprüfung des Beweises und seinen API-first-Ansatz mit einer für KI konzipierten Dokumentation aus. Sein Preis pro Vorgang, ohne obligatorisches Abonnement, kann für kleine Strukturen geeignet sein.

Weiterführende Informationen

Das TypeScript-SDK ermöglicht die schnelle Integration der API in Ihre Projekte. Die OpenAPI-3.1-Spezifikation ist verfügbar, und die Datei llms.txt kann von Code-Assistenten verwendet werden, um Integrationscode zu generieren. Zum Testen erstellen Sie ein Konto im Angebot Découverte und verwenden Ihren ersten API-Schlüssel.

Fazit

Die Integration der elektronischen Signatur in Ihre Anwendung ist für jeden Entwickler machbar, und Sign-Hub macht sie einfach und schnell. In weniger als 20 Minuten können Sie eine Anfrage erstellen, den Webhook empfangen und das signierte Dokument abrufen. Die vollständige Dokumentation und die bereitgestellten Werkzeuge ermöglichen es Ihnen, je nach Ihren Bedürfnissen weiterzugehen.

APItutorielsignature électroniquewebhookintégration

Weiterlesen

Lassen Sie Ihre Dokumente signieren, mit oder ohne API

Laden Sie ein PDF aus Ihrem Konto hoch oder nutzen Sie die API: Signaturlink, PAdES-signiertes PDF, versiegelter, offline prüfbarer Nachweis. Ein kostenloser Vorgang pro Monat.

Signatory Hub entdecken Preise ansehen Dokumentation