Identik · API para desarrolladores

Autenticación: toda solicitud lleva el encabezado Authorization: Bearer api_.... El token de API te lo entrega Identik; si todavía no tenés el tuyo, contactanos.

Flujo en 6 pasos

El caso típico: subir un PDF, definir firmantes, colocar la firma y descargar el documento firmado. La referencia completa de todos los endpoints está más abajo.

Los mismos pasos existen en las dos versiones y operan sobre los mismos documentos. Si empezás hoy, usá v1.

En v2 todo es POST a una acción y el identificador va en el cuerpo, no en la URL. El circuito es idéntico al de v1.

1

Crear el documento

POST/api/v1/documents
POST/api/v2/document/create

Enviás el título y los firmantes (name, email; en la plataforma digital también el cuil). Recibís documentId, uploadUrl (URL de subida) y un signingUrl por firmante.

2

Subir el PDF

PUT{uploadUrl}
PUT{uploadUrl} (igual en las dos)

Un único lugar de subida: hacés un PUT binario del PDF a la uploadUrl del paso 1. Sin headers extra.

3

Colocar el campo de firma

POST/api/v1/documents/{documentId}/fields
POST/api/v2/document/field/create

Un campo SIGNATURE por firmante. Coordenadas en porcentaje de la página (pageNumber, pageX, pageY, pageWidth, pageHeight) — la firma queda exactamente ahí en el PDF final.

4

Enviar a firmar

POST/api/v1/documents/{documentId}/send
POST/api/v2/document/distribute

Con sendEmail: true Identik le manda a cada firmante su enlace único; con false distribuís vos los signingUrl del paso 1.

5

Consultar el estado

GET/api/v1/documents/{documentId}
GET/api/v2/document/{documentId}

PENDING hasta que todos firmen, luego COMPLETED. Mejor que hacer polling: configurá un webhook DOCUMENT_COMPLETED.

6

Descargar el PDF firmado

GET/api/v1/documents/{documentId}/download
GET/api/v2/document/{documentId}/download

Devuelve la URL del PDF firmado y sellado, con la constancia de firma (firmantes, marcas temporales, hash SHA-256) integrada al final. Cualquiera puede verificarlo en /validar.

Webhooks

Para no hacer polling: configurá una URL desde la plataforma (Configuración → Webhooks) y recibí un POST JSON por cada evento del ciclo de vida del documento. Eventos disponibles: DOCUMENT_CREATED, DOCUMENT_SENT, DOCUMENT_OPENED, DOCUMENT_SIGNED, DOCUMENT_COMPLETED, DOCUMENT_REJECTED, DOCUMENT_CANCELLED, DOCUMENT_RECIPIENT_COMPLETED, DOCUMENT_REMINDER_SENT y RECIPIENT_EXPIRED.

Cada entrega incluye la cabecera X-Identik-Secret con el secreto que definiste al crear el webhook: verificala antes de procesar el payload. Desde la plataforma podés disparar un evento de prueba para validar tu integración. Las URLs de destino deben ser públicas y con HTTPS.

Límites y errores

Toda la API (v1 y v2) aplica un límite de 100 solicitudes por minuto por IP. Cada respuesta incluye cabeceras de rate limit; al superarlo la API devuelve 429 con Retry-After — esperá y reintentá. Errores comunes: 401 (token faltante o inválido), 404 (recurso inexistente o de otra cuenta) y 400 (validación, con el detalle del campo en el cuerpo de la respuesta).

Seguridad y validación

Tokens de API revocables desde la plataforma y TLS en todo el tránsito. Cada PDF completado incluye la constancia de firma (firmantes, marcas temporales, hash SHA-256) y puede verificarse públicamente en /validar — los documentos del entorno de prueba se rechazan explícitamente. En la plataforma de firma digital, los certificados los emite AC Digilogix S.A., certificador licenciado ante ONTI, bajo la IFDRA. Para probar sin riesgo: sandbox-electronica.identik.me (documentos con marca de agua de prueba).

Referencia completa de la API (todos los endpoints, esquemas y ejemplos) 👇