API de signature électronique eIDAS : faire signer un PDF par API
Intégrer la signature électronique directement dans votre application ou votre processus métier ne devrait pas être un casse-tête juridique ou technique. Avec l'API Sign de Layerone, vous envoyez un PDF et la liste des signataires, et vous récupérez un document signé à valeur probatoire, conforme au règlement européen eIDAS. Ce guide s'adresse aux développeurs et aux entreprises qui veulent faire signer un document légalement, sans manipuler la cryptographie ni gérer eux-mêmes l'infrastructure de preuve.
Le besoin : intégrer la signature dans son app ou son process
Faire signer un contrat, un devis ou un document RH par email puis attendre un scan en retour n'est ni fiable, ni traçable, ni opposable. Dès qu'un litige survient, il faut prouver qui a signé, quand, et que le document n'a pas été modifié après coup. C'est exactement ce que résout une API de signature électronique : elle automatise l'envoi à signer, le recueil du consentement, et la production d'un dossier de preuve recevable en justice, le tout déclenché depuis votre propre logiciel.
Que vous développiez une application de gestion, un CRM, un outil RH ou une plateforme de vente, vous pouvez ainsi déclencher une demande de signature en un seul appel, suivre son statut, et récupérer le PDF signé automatiquement, sans intervention manuelle.
Ce qu'apporte Sign
L'API Sign repose sur une signature électronique avancée conforme à eIDAS (règlement UE n° 910/2014, article 26). Concrètement, cela signifie que chaque signature est liée de façon unique au signataire, permet de l'identifier, et garantit que le moindre changement du document après signature est détectable.
- Format PAdES-B-LTA (norme ETSI EN 319 142) : la signature est intégrée au PDF lui-même, avec conservation à long terme des éléments de validation. Le document reste vérifiable des années plus tard, même si le certificat a expiré entre-temps.
- OTP par SMS avant signature : le signataire reçoit un code à usage unique sur son téléphone, ce qui renforce l'authentification et le niveau de preuve sur l'identité.
- Certificat de preuve intégré : un dossier d'audit complet (horodatage, adresses, étapes de consentement, chaîne d'empreintes SHA-256) accompagne le document, recevable en justice au titre de l'article 1367 du Code civil.
- PKI RSA-4096 : l'infrastructure cryptographique repose sur des clés robustes, gage de solidité technique sur la durée.
Vous obtenez donc un document dont la valeur probatoire ne repose pas sur votre parole, mais sur une chaîne de preuves cryptographique vérifiable de façon indépendante.
Comment ça marche
L'intégration tient en trois étapes : envoyer le document à signer, suivre son statut, puis télécharger le PDF signé. Toutes les requêtes s'authentifient avec un en-tête X-API-Key.
1. Envoyer un PDF et ses signataires
Vous transmettez le document et la liste des signataires (nom, email, rôle, et téléphone pour l'OTP SMS) à l'endpoint d'envoi :
POST https://sign.layerone.fr/v1/documents/send
X-API-Key: votre_cle_api
Content-Type: application/json
{
"document": "<PDF encodé en base64>",
"signers": [
{
"name": "Marie Durand",
"email": "[email protected]",
"role": "Client",
"phone": "+33612345678"
}
]
}
La réponse contient l'identifiant du document. Chaque signataire reçoit alors une invitation à signer, et un code OTP par SMS sécurise l'accès au moment de la signature.
2. Vérifier le statut
À tout moment, vous interrogez l'état d'avancement (en attente, signé, refusé) pour savoir où en est le document :
GET https://sign.layerone.fr/v1/documents/{id}
X-API-Key: votre_cle_api
3. Télécharger le PDF signé et son certificat de preuve
Une fois toutes les signatures recueillies, vous récupérez le PDF final, déjà scellé au format PAdES-B-LTA :
GET https://sign.layerone.fr/v1/documents/{id}/download
X-API-Key: votre_cle_api
Pour obtenir le dossier d'audit détaillé (le certificat de preuve), un endpoint dédié est disponible :
GET https://sign.layerone.fr/v1/documents/{id}/audit
X-API-Key: votre_cle_api
Si vous gérez vous-même le parcours d'authentification, les endpoints POST /v1/otp/request et POST /v1/otp/verify vous permettent de déclencher et de vérifier l'envoi du code OTP par SMS de façon indépendante.
Cas d'usage
Une API de signature électronique s'intègre dans de nombreux processus métier où la signature manuscrite ralentissait tout :
- Contrats : prestations, partenariats, conditions générales acceptées en ligne avec preuve opposable.
- Devis signés : transformez un devis en bon de commande signé en quelques minutes, sans déplacement ni impression.
- RH : contrats de travail, avenants, attestations et documents internes signés à distance.
- Ventes : mandats, bons de commande et formulaires d'adhésion signés directement dans votre tunnel de vente.
Dans tous ces cas, la signature se déclenche depuis votre application, et le document signé revient automatiquement dans votre système, prêt à être archivé.
Démarrer gratuitement
L'API Sign est accessible avec un palier gratuit de 20 documents par mois, idéal pour tester l'intégration en conditions réelles avant de passer à l'échelle. Vous créez votre compte et générez votre clé API sur l'espace développeur, puis vous lancez votre premier envoi en quelques minutes.
L'API est également disponible via de nombreux canaux d'intégration : package npm, serveur MCP, ainsi que les plateformes no-code et d'automatisation Zapier, Make, n8n, Pipedream, Bubble et Adalo. Une collection Postman et une spécification OpenAPI sont fournies pour démarrer encore plus vite.
Questions fréquentes
La signature obtenue par l'API a-t-elle une valeur juridique ?
Oui. L'API Sign produit une signature électronique avancée conforme au règlement européen eIDAS (UE n° 910/2014, article 26). Chaque signature est accompagnée d'un certificat de preuve recevable en justice, et bénéficie en France de la présomption de fiabilité reconnue par l'article 1367 du Code civil, qui confère à la signature électronique la même valeur qu'une signature manuscrite.
Qu'est-ce que la conformité eIDAS et le format PAdES ?
eIDAS est le règlement européen qui encadre la signature électronique et définit trois niveaux : simple, avancée et qualifiée. Sign s'appuie sur le niveau avancé. Le format PAdES (PDF Advanced Electronic Signatures), ici en variante PAdES-B-LTA (norme ETSI EN 319 142), intègre la signature directement dans le PDF avec conservation à long terme des éléments de validation : le document reste vérifiable des années plus tard, même après expiration du certificat.
Comment intégrer la signature par API ?
Vous envoyez le document et la liste des signataires en JSON à l'endpoint POST /v1/documents/send (sur sign.layerone.fr), avec votre clé dans l'en-tête X-API-Key. Vous suivez ensuite l'état avec GET /v1/documents/{id}, puis récupérez le PDF signé avec GET /v1/documents/{id}/download. Aucune installation lourde : un simple appel HTTPS suffit.
Est-ce gratuit pour tester ?
Oui. L'API Sign propose un palier gratuit de 20 documents par mois, idéal pour tester l'intégration en conditions réelles. Vous créez votre compte et générez votre clé API sur l'espace développeur dev.layerone.fr, puis lancez votre premier envoi en quelques minutes.