Introdução à API do DS Cloud

    A API do DS Cloud permite que a sua aplicação emita, localize e utilize certificados digitais ICP-Brasil em nuvem da DigitalSign, com a chave privada do titular protegida em HSM (Hardware Security Module). Com ela você integra assinatura digital, autenticação e uso de certificado diretamente no seu produto, sem que o usuário precise instalar cartões, tokens ou drivers.

    O DS Cloud é um PSC (Prestador de Serviço de Confiança) credenciado pelo ITI. A integração segue o padrão técnico exigido pela ICP-Brasil (norma DOC-ICP-17.01), o mesmo modelo adotado pelos demais prestadores do mercado. Na prática, quem já integrou com qualquer PSC encontra aqui o mesmo desenho: autorização OAuth 2.0 e assinatura por hash.

    Visão geral da integração

    O fluxo típico de uma integração com o DS Cloud passa por quatro etapas:

    • Registrar a aplicação cliente e obter suas credenciais (client_id e client_secret).
    • Localizar o usuário titular do certificado a partir de um identificador (por exemplo, o CPF).
    • Obter autorização do usuário pelo fluxo OAuth 2.0 Authorization Code, recebendo um access token com os escopos concedidos.
    • Usar o certificado para assinar hashes de documentos ou descobrir os dados do certificado do usuário.

    Conceitos principais

    Glossário
    Aplicação clientePSC applicationopcional
    O software registrado no DS Cloud que consome a API. Possui client_id e client_secret.
    Titularusuárioopcional
    A pessoa física ou jurídica dona do certificado digital em nuvem.
    Access tokenOAuth 2.0opcional
    Token de acesso obtido após a autorização do usuário, usado para operar em nome dele dentro dos escopos concedidos.
    Escoposcopeopcional
    Permissão concedida ao token (por exemplo, assinatura simples ou múltipla).
    Hashresumoopcional
    O resumo criptográfico (SHA-256 ou SHA-512) do documento, enviado em Base64 para ser assinado.

    Comece por aqui

    Recomendamos ler Registro de aplicação cliente, depois Fluxo de autorização e por fim Assinatura. Todo o desenvolvimento deve ser validado antes no ambiente de homologação.

    Pronto para integrar?

    Solicite as credenciais e comece pelo ambiente de homologação.

    Solicitar credenciais