Naslag

Omgevingen en vereisten

Omgevingen

OmgevingHost
Pre-productie (acceptatie)https://connect.acc.cleverbase.com
Productiehttps://connect.cleverbase.com

Bouw tegen acceptatie. Handtekeningen die je daar zet gebruiken testcertificaten en zijn niet gekwalificeerd. Elke aanroep in deze documentatie werkt identiek op beide hosts; alleen de client en het account van de ondertekenaar zijn per omgeving.

Een derde host, de service stub, beantwoordt dezelfde aanroepen zonder ondertekenaar, app of echte handtekening, en werkt met de gedeelde ontwikkelcredentials uit Registering your client.

Wat je nodig hebt

  1. Een OAuth 2.0-client voor de Signing API: een client_id, een client_secret en een of meer geregistreerde redirect_uri-waarden. Vraag die aan via je contactpersoon bij Cleverbase; de client is per omgeving. Zie Registering your client.
  2. Een ondertekenaar met een Cleverbase-account op de omgeving die je gebruikt, die de identificatie heeft doorlopen en dus een credential heeft (een gekwalificeerd certificaat met zijn sleutel in onze hardware security module (HSM)).
  3. Een telefoon met de Cleverbase-app, geregistreerd op de omgeving die je gebruikt. Er is geen emulator en geen testmodus die de app overslaat; op desktop scan je er een QR-code mee, op mobiel opent hij direct.
  4. Een PDF-bibliotheek die extern ondertekenen ondersteunt, dus een die eerst de te ondertekenen bytes kan berekenen en de handtekeningwaarde later accepteert. DSS 6.x en pyHanko doen dat beide; iText en PDFBox ook, met meer handwerk. Bibliotheken die alleen "onderteken met deze private sleutel" aanbieden, kun je niet met een sleutel op afstand gebruiken.
  5. Bedien je meerdere klanten via één client, dan per handtekening een account token, zodat wij die aan het juiste account kunnen toerekenen. Zie Account tokens.