Signatory Hub

← すべての記事

2026年9月6日 · 4 分で読めます

電子署名を20分で統合する

電子署名APIを20分以内に統合する方法をご紹介します。署名リクエストの作成、リンクの送信、署名済みWebhookの受信、署名済みPDFの取得までを解説します。

電子署名をアプリケーションに統合するのに、何週間もの開発は必要ありません。よく設計されたAPIを使えば、数分で署名機能を提供できます。このチュートリアルでは、Sign-Hubを使用して、署名リクエストの作成、署名者へのリンクの送信、署名済み通知の受信、署名済みドキュメントの取得をステップバイステップで説明します。また、セキュリティとコンプライアンスの重要な側面についても取り上げます。

なぜ電子署名を統合するのか?

電子署名は、契約書、見積書、その他検証が必要なあらゆるドキュメントの標準となっています。これをアプリケーションに統合することで、印刷、スキャン、郵送の往復を避けることができます。開発者にとっては、ビジネスプロセスを自動化し、エンドユーザーにスムーズな体験を提供することを意味します。

Sign-Hub APIの概要

Sign-Hubは、NEW VISION OF APPS(SAS、Janzé、フランス)が提供する電子署名サービスです。APIファーストのソリューションとして位置づけられており、すべての機能がREST APIを介してアクセス可能です。単一のルートで署名リクエストを作成できます。その後、サービスがメールの送信、署名の追跡、証拠ドキュメントの生成を管理します。

APIはOpenAPI 3.1仕様に従って文書化されています。統合を容易にするTypeScript SDKが利用可能です。さらに、llms.txtファイルはコードアシスタントが読み取るように設計されており、開発を加速します。

前提条件

ステップ1:署名リクエストを作成する

最初のステップは、APIを呼び出してリクエストを作成することです。署名するドキュメント(PDF)、署名者の識別情報(メール、名前)、および必要に応じて署名順序などのオプションを提供する必要があります。

curlを使用したリクエスト例:


curl -X POST "https://api.sign-hub.example.com/v1/signature-requests" \
  -H "Authorization: Bearer VOTRE_CLE_API" \
  -H "Content-Type: application/json" \
  -d '{
    "document": {"name": "contrat.pdf", "content": "base64..."},
    "signers": [
      {"email": "client@example.com", "first_name": "Jean", "last_name": "Dupont"}
    ]
  }'

レスポンスには、リクエストIDと公開署名リンクが含まれます。このリンクは各署名者に固有です。メールで送信するか、インターフェースに表示することができます。

ステップ2:署名者にリンクを送信する

公開リンクは、自動メールに組み込むか、アプリケーションのページに表示できます。Sign-Hubは、設定すればリマインダーメールの送信も管理します。この例では、選択したAPIを介して直接リンクを送信します。

ステップ3:署名済みWebhookを受信する

署名者が署名を完了すると、Sign-HubはWebhookを介してサーバーに通知を送信します。このWebhookは、真正性を保証するためにHMACシークレットで署名されています。2つのバージョンが提供されています:シンプルなものと、リプレイ攻撃対策としてタイムスタンプ付きのものです。

Webhookを検証するには、リクエストボディからHMAC署名を計算し、提供されたヘッダーと比較する必要があります。失敗した場合は、リクエストを無視してください。

Node.jsでの検証例:


const crypto = require('crypto');

function verifyWebhook(payload, signature, secret) {
  const expected = crypto
    .createHmac('sha256', secret)
    .update(payload)
    .digest('hex');
  return expected === signature;
}

ステップ4:署名済みPDFと証拠ファイルを取得する

Webhookの後、APIを介して署名済みPDFと証拠ファイルを取得できます。PDFはPAdES形式で封印され、その完全性が保証されます。証拠ファイルには、署名の有効性を検証するために必要なすべての情報が含まれています。

取得例:


curl -X GET "https://api.sign-hub.example.com/v1/signature-requests/{id}/signed-pdf" \
  -H "Authorization: Bearer VOTRE_CLE_API"

検証可能な証拠:差別化要因

多くのプレイヤーとは異なり、Sign-Hubでは誰でも発行者を信頼することなく署名の有効性を検証できます。証拠ファイルはEd25519キーで署名され、その公開鍵はよく知られたアドレスで公開されています。proof.jsonをオフラインまたはオンラインツールで検証できます。この透明性が証拠力を強化します。

セキュリティとコンプライアンス

Sign-Hubは、単純電子署名に関するeIDAS規則(規則 (EU) 第910/2014号)に準拠しています。署名者の同意は明示的に記録され、ドキュメントのハッシュは署名時に固定され、接続データは証拠を損なうことなくRGPDに従って匿名化されます。データは欧州連合内でホストされています。

提案される署名は、メール検証と封印によって強化された単純電子署名であることに注意することが重要です。これはeIDASの意味での高度または適格電子署名を構成するものではありません。法律が適格署名を要求する行為には、Universignなどの他のソリューションが必要になる場合があります。

他のソリューションとの比較

Yousign、DocuSign、Universignも電子署名APIを提供しています。ほとんどが同様の機能を提供しています:リンク送信、追跡、Webhook。Sign-Hubは、証拠検証の透明性と、AI向けに設計されたドキュメントを備えたAPIファーストのアプローチで際立っています。義務的なサブスクリプションなしの従量課金制は、小規模な組織に適しているかもしれません。

さらに進むために

TypeScript SDKを使用すると、APIをプロジェクトに迅速に統合できます。OpenAPI 3.1仕様が利用可能で、llms.txtファイルはコードアシスタントが統合コードを生成するために使用できます。テストするには、Découverteプランでアカウントを作成し、最初のAPIキーを使用してください。

結論

電子署名をアプリケーションに統合することは、すべての開発者にとって手の届く範囲であり、Sign-Hubはそれをシンプルかつ迅速にします。20分以内に、リクエストを作成し、Webhookを受信し、署名済みドキュメントを取得できます。完全なドキュメントと提供されるツールにより、ニーズに応じてさらに進むことができます。

APItutorielsignature électroniquewebhookintégration

次に読む

API のあり・なしで書類に署名を

スペースから PDF をアップロード、または API を利用:署名リンク、PAdES 署名済み PDF、オフラインで検証可能な封緘済み証拠。毎月1アクト無料。

Signatory Hub を見る 料金を見る ドキュメント