eSign.AIeSign.AI

Guides de solution

Signature électronique intégrée : Ajouter la signature à votre produit

Comment intégrer des capacités de signature électronique directement dans votre application, portail ou CRM en utilisant des approches API et SDK.

Équipe Solutions eSign.AI7 min de lecture

Pourquoi intégrer la signature plutôt que de rediriger ?

Rediriger les utilisateurs vers une page de signature tiers crée de la friction : passage d'un contexte à l'autre, discontinuité de la marque et abandon. La signature intégrée conserve l'utilisateur dans votre application tout au long du processus de signature. L'interface utilisateur de signature apparaît dans un iframe ou un composant natif, personnalisé avec votre apparence et votre sentiment, tandis que le moteur de signature fonctionne sur le backend du fournisseur.

Trois approches d'intégration comparées

Effort de développementContrôle de la marque
Embedding iframeFaible (front-end uniquement)Modéré — iframe stylisé
API + UI personnaliséHaut (full stack)Complet — construisez votre propre UI
SDK mobileMoyen (spécifique au plate-forme)Expérience native complète

Quand intégrer la signature

L'intégration de la signature n'est pas toujours le bon choix. Voici les scénarios où elle apporte la plus grande valeur.

01

Si votre produit dispose déjà d'un flux où les contrats sont générés (par exemple, intégration des RH, origination de prêt, enregistrement de fournisseur), l'intégration de la signature élimine la redirection et conserve les utilisateurs dans le flux.

02

Portails d'entreprise qui servent les employés ou les clients peuvent intégrer la signature pour les acknowledgements de politique, les approbations internes et les accords de self-service sans envoyer les utilisateurs vers un outil externe.

03

Lorsque le volume de signature est élevé (des milliers par jour), chaque redirection coûte une conversion. La signature intégrée réduit l'abandon et améliore les taux de complétion, impactant directement le revenu.

04

La signature intégrée vous donne le contrôle sur tout le parcours utilisateur, ce qui rend plus facile l'implémentation de traces d'audit personnalisées, des révélations réglementaires et la capture de consentement dans le contexte de votre propre application.

Le flux de l'API de signature intégrée

Une implémentation typique de signature intégrée suit cette séquence.

01

Créer une enveloppe via l'API

Votre backend appelle l'API de signature pour créer un enveloppe : télécharger le document, définir les champs de signature, configurer les rôles du signataire et définir les exigences d'authentification. L'API renvoie un ID d'enveloppe.

02

Générer l'URL de signature

Pour chaque signataire, demandez une URL de signature à l'API. L'URL inclut un jeton unique qui authentifie le signataire pour cette enveloppe spécifique. Vous pouvez optionnellement passer l'authentification du destinataire (code d'accès, OTP SMS, eID).

03

Intégrer dans un iframe ou un SDK

Affichez l'URL de signature dans un iframe (web) ou un SDK mobile (iOS/Android). L'UI de signature se charge à l'intérieur de votre application. Personnalisez l'apparence pour correspondre aux couleurs, aux polices et au logo de votre marque.

04

Gérer le webhook de terminaison

Lorsque le signataire termine (ou refuse), la plateforme de signature envoie un webhook à votre backend. Utilisez-le pour mettre à jour l'état de votre application, déclencher les prochaines étapes ou informer d'autres parties.

05

Récupérer le document signé

Téléchargez le document signé et le paquet de preuves (certificat de fin, trace d'audit) via l'API. Stockez-les dans votre système ou dans le stockage cloud.

Considérations techniques pour la signature intégrée

Origine croisée et CSP

L'intégration d'un iframe nécessite que le domaine de signature soit autorisé dans votre Politique de sécurité du contenu. Configurez les en-têtes frame-ancestors et child-src. La plupart des plateformes de signature fournissent un mécanisme de liste blanche pour vos domaines.

Fiabilité des webhooks

Les webhooks peuvent échouer en raison de problèmes de réseau. Mettez en œuvre des gestionnaires de webhook idempotents et un redémarrage par polling qui vérifie périodiquement l'état de l'enveloppe. Ne faites jamais confiance uniquement aux webhooks pour des transitions d'état critiques.

Réactivité mobile

L'interface de signature doit fonctionner sur les appareils mobiles. Testez la signature basée sur l'iframe sur iOS Safari et Android Chrome. Certaines implémentations de tablettes à signature présentent des problèmes d'événements de toucher sur les appareils mobiles. Utilisez les SDK pour les applications mobiles natives.

Limites de taux et lots

Une signature intégrée à fort volume peut atteindre les limites des taux d'appel API. Mettez en œuvre la file d'attente des demandes et la création de plis par lots où cela est pris en charge. Surveillez l'utilisation de l'API et configurez des alertes pour les limites approchantes.

Fonctionnement de la signature intégrée d'eSign.AI

eSign.AI fournit une signature intégrée en marque blanche pour les produits SaaS nécessitant une signature à l'intérieur de leur propre interface.

iFrame et SDK de composant

Intégrez l'expérience de signature d'eSign.AI à votre produit via un iFrame ou un composant React/Vue. Le signataire ne quitte pas votre application. La signature intégrée prend en charge toutes les fonctionnalités d'eSign.AI : acheminement multiparti, vérification d'identité, QES, journal d'audit.

Webhooks pour le statut en temps réel

Configurez les webhooks pour recevoir des événements de signature : pli envoyé, consulté, signé, terminé, refusé. Votre application peut déclencher des flux descendants (activation du contrat, notification, facturation) immédiatement après la signature.

API de signature intégrée : latence, SLA, et webhooks

Spécifications de performance pour la planification de l'intégration API.

Points de référence de latence API

eSign.AI : création de pli 200-400 ms, obtention de statut 50-100 ms, téléchargement du PDF signé 300-800 ms. DocuSign : création de pli 300-600 ms, obtention de statut 80-150 ms. Adobe Sign : création de pli 400-800 ms. Charge de l'iFrame de signature intégrée : eSign.AI 1-2 secondes, DocuSign 2-4 secondes.

Fiabilité des webhooks

Webhooks eSign.AI : délai d'attente de 30 secondes, 3 tentatives avec un décalage exponentiel (5 min, 30 min, 2 heures), signature HMAC pour la vérification du charge utile. DocuSign : délai d'attente de 10 secondes, fenêtre de retry de 24 heures. Adobe Sign : délai d'attente de 3 secondes, 6 tentatives sur 72 heures. Pour les flux descendants en temps réel, eSign.AI offre la livraison de webhook la plus fiable.

Questions fréquentes

Non. La validité juridique de la signature dépend de la méthode de signature (SES, AES, QES), de la vérification d'identité et du paquet de preuves — et non de ce que l'interface de signature est intégrée ou redirigée. La signature intégrée produit les mêmes preuves juridiques que la signature autonome.

Équipe discutant de la bonne approche de signature électronique pour une entreprise

Explorez la bonne approche de signature électronique pour votre entreprise

Échangez avec notre équipe sur vos exigences de signature électronique, vos enjeux de conformité et vos workflows documentaires dans vos marchés cibles.