Signer un PDF en ligne par API : signature électronique eIDAS

Vous cherchez à signer un PDF en ligne ou à faire signer un PDF à un client, un fournisseur ou un collaborateur, sans imprimer, scanner ni courir après les retours ? Avec l'API Sign de Layerone, vous envoyez votre document et la liste des signataires, et vous récupérez un PDF signé à valeur probatoire, conforme au règlement européen eIDAS. Ce guide explique comment intégrer la signature PDF par API directement dans votre application ou votre process, en quelques lignes seulement.

Le besoin : faire signer un PDF à distance, légalement

Envoyer un PDF par email puis attendre un scan signé en retour n'est ni fiable, ni traçable, ni opposable. Si un litige survient, il faut pouvoir prouver qui a signé, quand, et que le document n'a pas été modifié après coup. Un simple PDF avec une signature collée ne tient pas devant un juge.

La signature électronique PDF par API résout exactement ce problème : elle automatise l'envoi à signer, le recueil du consentement de chaque signataire, et la production d'un dossier de preuve recevable en justice. Le tout se déclenche depuis votre propre logiciel, votre CRM, votre outil RH ou votre tunnel de vente. Vous n'avez plus à gérer la cryptographie, ni à maintenir vous-même une infrastructure de preuve : un appel HTTPS suffit pour signer un document en ligne de bout en bout.

Comment signer un PDF en ligne avec Sign

L'intégration tient en trois étapes : envoyer le PDF et ses signataires, suivre l'avancement, puis télécharger le PDF signé et son certificat de preuve. Toutes les requêtes s'authentifient avec un en-tête X-API-Key.

1. Envoyer le PDF et la liste des signataires

Vous transmettez votre document (encodé en base64) et la liste des signataires (nom, email, rôle, et téléphone pour le code SMS) à l'endpoint d'envoi :

POST https://sign.layerone.fr/v1/documents/send
X-API-Key: votre_cle_api
Content-Type: application/json

{
  "document": "<PDF encodé en base64>",
  "signers": [
    {
      "name": "Marie Durand",
      "email": "[email protected]",
      "role": "Client",
      "phone": "+33612345678"
    }
  ]
}

La réponse contient l'identifiant du document. Chaque signataire reçoit alors une invitation à signer son PDF en ligne, depuis n'importe quel appareil, sans rien installer.

2. Le code SMS sécurise la signature

Avant de signer, le signataire reçoit un code à usage unique (OTP) par SMS sur son téléphone. Ce code renforce l'authentification et le niveau de preuve sur l'identité de la personne qui signe. Si vous pilotez vous-même le parcours d'authentification, deux endpoints dédiés vous laissent déclencher et vérifier l'envoi du code :

POST https://sign.layerone.fr/v1/otp/request
POST https://sign.layerone.fr/v1/otp/verify
X-API-Key: votre_cle_api

Vous pouvez aussi suivre à tout moment l'état d'avancement du document (en attente, signé, refusé) :

GET https://sign.layerone.fr/v1/documents/{id}
X-API-Key: votre_cle_api

3. Récupérer le PDF signé et le certificat de preuve

Une fois toutes les signatures recueillies, vous téléchargez le PDF final, déjà scellé au format PAdES-B-LTA :

GET https://sign.layerone.fr/v1/documents/{id}/download
X-API-Key: votre_cle_api

Pour obtenir le dossier d'audit détaillé (le certificat de preuve : horodatage, adresses, étapes de consentement, empreintes SHA-256), un endpoint dédié est disponible :

GET https://sign.layerone.fr/v1/documents/{id}/audit
X-API-Key: votre_cle_api

Le PDF revient automatiquement dans votre système, prêt à être archivé, accompagné de toutes les preuves nécessaires.

La valeur juridique de la signature

Faire signer un PDF en ligne n'a d'intérêt que si la signature tient juridiquement. Sign repose sur une signature électronique avancée conforme à eIDAS (règlement UE n° 910/2014, article 26). Concrètement, chaque signature est liée de façon unique au signataire, permet de l'identifier, et garantit que le moindre changement du document après signature est détectable.

  • Format PAdES-B-LTA (norme ETSI EN 319 142) : la signature est intégrée au PDF lui-même, avec conservation à long terme des éléments de validation. Le document reste vérifiable des années plus tard, même si le certificat a expiré entre-temps.
  • Certificat de preuve intégré : un dossier d'audit complet accompagne chaque document, recevable en justice au titre de l'article 1367 du Code civil, qui confère à la signature électronique la même valeur qu'une signature manuscrite.
  • Authentification par code SMS : l'OTP envoyé avant signature renforce la preuve sur l'identité du signataire.

Vous obtenez ainsi un PDF signé dont la valeur probatoire ne repose pas sur votre parole, mais sur une chaîne de preuves cryptographique vérifiable de façon indépendante.

Cas d'usage

Signer un document en ligne par API s'intègre dans tous les processus où la signature manuscrite ralentissait l'activité :

  • Contrats et conditions générales : prestations, partenariats, adhésions acceptés en ligne avec preuve opposable.
  • Devis signés : transformez un devis en bon de commande signé en quelques minutes, sans déplacement.
  • Documents RH : contrats de travail, avenants et attestations signés à distance.
  • Ventes : mandats, bons de commande et formulaires d'adhésion signés directement dans votre tunnel.

Signer un PDF sans coder : no-code

Vous n'êtes pas développeur ? L'API Sign se branche aux principales plateformes d'automatisation. Avec Zapier ou Make, vous créez un scénario qui envoie automatiquement un PDF à signer dès qu'un événement se produit (un formulaire rempli, un devis accepté, une ligne ajoutée dans un tableur), puis récupère le PDF signé sans écrire une seule ligne de code. La signature électronique devient un simple maillon de votre flux de travail.

Démarrer gratuitement

L'API Sign est accessible avec un palier gratuit de 20 documents par mois, idéal pour tester l'intégration en conditions réelles avant de passer à l'échelle. Vous créez votre compte et générez votre clé API sur l'espace développeur, puis vous lancez votre premier PDF à signer en quelques minutes.

Obtenir ma clé API gratuite Découvrir l'API

Questions fréquentes

Comment faire signer un PDF en ligne par API ?

Vous envoyez le PDF (encodé en base64) et la liste des signataires en JSON à l'endpoint POST /v1/documents/send (sur sign.layerone.fr), avec votre clé dans l'en-tête X-API-Key. Chaque signataire reçoit une invitation à signer et un code SMS. Vous suivez ensuite l'état avec GET /v1/documents/{id}, puis récupérez le PDF signé avec GET /v1/documents/{id}/download. Aucune installation lourde : un simple appel HTTPS suffit.

Le PDF signé en ligne a-t-il une valeur juridique ?

Oui. Sign produit une signature électronique avancée conforme au règlement européen eIDAS (UE n° 910/2014, article 26), au format PAdES-B-LTA. Chaque PDF signé est accompagné d'un certificat de preuve recevable en justice et bénéficie en France de la présomption de fiabilité de l'article 1367 du Code civil, qui confère à la signature électronique la même valeur qu'une signature manuscrite.

À quoi sert le code SMS lors de la signature ?

Avant de signer, le signataire reçoit un code à usage unique (OTP) par SMS sur son téléphone. Ce code authentifie le signataire et renforce le niveau de preuve sur son identité. Vous pouvez aussi piloter vous-même cet envoi avec les endpoints POST /v1/otp/request et POST /v1/otp/verify.

Est-ce gratuit pour commencer ?

Oui. L'API Sign propose un palier gratuit de 20 documents par mois, idéal pour tester l'intégration en conditions réelles. Vous créez votre compte et générez votre clé API sur l'espace développeur dev.layerone.fr, puis lancez votre premier PDF à signer en quelques minutes.

Articles connexes