Introdução à API do DS Cloud
A API do DS Cloud permite que a sua aplicação emita, localize e utilize certificados digitais ICP-Brasil em nuvem da DigitalSign, com a chave privada do titular protegida em HSM (Hardware Security Module). Com ela você integra assinatura digital, autenticação e uso de certificado diretamente no seu produto, sem que o usuário precise instalar cartões, tokens ou drivers.
O DS Cloud é um PSC (Prestador de Serviço de Confiança) credenciado pelo ITI. A integração segue o padrão técnico exigido pela ICP-Brasil (norma DOC-ICP-17.01), o mesmo modelo adotado pelos demais prestadores do mercado. Na prática, quem já integrou com qualquer PSC encontra aqui o mesmo desenho: autorização OAuth 2.0 e assinatura por hash.
Visão geral da integração
O fluxo típico de uma integração com o DS Cloud passa por quatro etapas:
- Registrar a aplicação cliente e obter suas credenciais (
client_ideclient_secret). - Localizar o usuário titular do certificado a partir de um identificador (por exemplo, o CPF).
- Obter autorização do usuário pelo fluxo OAuth 2.0 Authorization Code, recebendo um access token com os escopos concedidos.
- Usar o certificado para assinar hashes de documentos ou descobrir os dados do certificado do usuário.
Conceitos principais
Aplicação clientePSC applicationopcionalTitularusuárioopcionalAccess tokenOAuth 2.0opcionalEscoposcopeopcionalHashresumoopcionalComece por aqui
Recomendamos ler Registro de aplicação cliente, depois Fluxo de autorização e por fim Assinatura. Todo o desenvolvimento deve ser validado antes no ambiente de homologação.