Aller au contenu principal

Tout ce que fait l’interface, l’API le fait

Envoyez des enveloppes, exigez des vérifications et récupérez les fichiers scellés depuis vos propres systèmes. Intégrez la vue de signature dans votre produit, ou hébergez toute la plateforme sur votre infrastructure, sous votre propre autorité de certification.

Plateforme : comment ça fonctionne

  • Pilotez depuis vos propres systèmes

    Créez une enveloppe, ajoutez des destinataires, exigez une vérification, récupérez le PDF scellé quand il revient. C’est l’API qu’appelle l’interface : rien de ce que vous faites à l’écran n’y manque.

    • Une spécification OpenAPI publiée, et la documentation de référence qui en est générée
    • Des webhooks signés pour chaque étape que traverse une enveloppe
    • Des jetons par équipe : révoquer une intégration n’emporte rien d’autre
    curl https://api-staging.sedeya.com/v1/envelopes \
      -H "Authorization: Bearer $SEDEYA_TOKEN" \
      -F "document=@contrat-pret.pdf" \
      -F "recipients[0][email]=a.diallo@example.gn" \
      -F "recipients[0][verify]=identity"
    

    Lire la référence API

  • Gardez le signataire dans votre produit

    Ouvrez la vue de signature dans votre application plutôt que d’envoyer le signataire ailleurs. Votre interface, votre domaine, le même document scellé et la même piste d’audit en dessous.

    • La vue de signature s’ouvre dans votre page, sans redirection
    • Votre identité visuelle sur le document que voit le signataire
    • Les événements arrivent dans votre application au fil de l’eau, sans interrogation répétée
  • Hébergez-la sur votre propre infrastructure

    Toute la plateforme, déployée dans votre réseau, scellant les documents sous une autorité de certification que vous maîtrisez. Rien ne sort de votre infrastructure, et la chaîne de confiance inscrite dans le PDF final est la vôtre, pas la nôtre.

    • Déployée sur une infrastructure que vous exploitez, dans un réseau que vous maîtrisez
    • Des documents scellés sous votre propre autorité de certification
    • La même API et le même document scellé que la plateforme hébergée

Plateforme : ce qui est inclus

La spécification est publiée, pas décrite. Générez-en un client dans votre langage. La documentation de référence est produite à partir du même fichier.

Chaque événement d’enveloppe porte une signature que vous vérifiez avec un secret détenu par votre équipe seule : votre endpoint distingue notre appel de n’importe quel autre.

Les jetons sont émis par équipe, non par compte. Révoquer une intégration arrête cette intégration, et rien d’autre.

Une enveloppe créée par l’API produit le même certificat et le même journal d’audit qu’une enveloppe créée à l’écran. Il n’y a pas de second registre, moindre, pour les traitements automatisés.

Hébergez-la vous-même, scellez vous-même

Sur la plateforme hébergée, la chaîne de confiance d’un document terminé est la nôtre. En hébergement autonome, elle est la vôtre : c’est la différence qu’aucune offre exclusivement hébergée ne peut vous proposer.

  • Votre infrastructure, votre réseau

    La plateforme tourne là où vous la placez. Documents, vérifications et journaux d’audit restent dans le réseau que vous exploitez, et aucune étape du parcours n’en sort.

  • Votre autorité de certification

    Les documents sont scellés sous une autorité de certification que vous maîtrisez, et non sous la nôtre. Le sceau du PDF final remonte jusqu’à votre organisation.

  • Le même document dans les deux cas

    Un déploiement autonome produit le même PDF scellé, le même certificat et le même journal d’audit que la plateforme hébergée. Ce qui change, c’est qui détient la clé, pas ce qui en ressort.

  • La même API dans les deux cas

    Du code écrit pour l’API hébergée tourne tel quel sur un déploiement autonome. Passer de l’un à l’autre est un changement d’adresse, pas une réécriture.

Une API qui en fait moins que l’interface au-dessus d’elle n’est pas un produit, c’est un service d’assistance qui s’ignore. La nôtre est celle qu’appellent les écrans — non par générosité, mais parce que c’est le seul montage où les deux ne peuvent pas diverger.

L’hébergement autonome existe pour la même raison que le reste de la plateforme. Une banque ou un ministère qui ne peut pas laisser sortir ses documents de son réseau ne demande pas une option : il énonce les seules conditions auxquelles il peut travailler. Sceller sous votre propre autorité de certification, c’est faire remonter la confiance d’un document terminé jusqu’à votre organisation plutôt que jusqu’à la nôtre — et cela, aucune offre exclusivement hébergée ne pourra vous le concéder après coup.

Questions fréquentes

Un jeton Bearer, émis par équipe, envoyé dans l’en-tête Authorization. Les jetons se créent et se révoquent depuis les réglages de votre équipe, et en révoquer un n’affecte que l’intégration qui s’en servait. Rien d’autre ne bouge dans votre compte.

Chaque webhook porte une signature calculée sur le corps de la requête avec un secret détenu par votre équipe seule. Recalculez-la de votre côté et comparez : si elle ne correspond pas, l’appel n’est pas le nôtre. Le secret s’affiche une fois, à la création de l’endpoint, et peut être renouvelé à tout moment.

De quoi faire tourner la plateforme dans votre réseau, une base de données, et une autorité de certification que vous maîtrisez pour le scellement. Nous accompagnons votre équipe sur le déploiement et sur la mise en place des certificats, et le résultat parle la même API que la plateforme hébergée.

Plateforme pour votre équipe

Parlez-nous de son déploiement, ou commencez dès aujourd’hui si le produit est déjà disponible.

Commencer