Vérifier un document
C’est l’endpoint que l’avocat de votre client utilisera. Il retrouve la preuve d’un PDF par son empreinte, des années plus tard, documents purgés ou non.
Par empreinte ou par fichier
# empreinte du PDF (original, scellé, ou révision intermédiaire signée par une partie des signataires)
curl -X POST https://preprod-app.signatik.com/api/v1/verify -H "Authorization: Bearer sk_live_…" \
-H "Content-Type: application/json" -d '{ "sha256": "9f86d081…" }'
# ou le fichier lui-même
curl -X POST https://preprod-app.signatik.com/api/v1/verify -H "Authorization: Bearer sk_live_…" \
-H "Content-Type: application/json" -d '{ "pdf_base64": "JVBERi0…" }'Lire la réponse
{ "known": true, "sha256": "9f86d081…", "matches": "sealed_document",
"envelope": { "id": "env_…", "status": "completed", "signature_level": "advanced", "pades_level": "B-LTA", … },
"signers": [{ "name": "Jean Dupont", "status": "signed", "signed_at": "…",
"identity": { "method": "partner_attested", "verified_by": "Agence Lyon 3", … },
"certificate": { "subject": "CN=Jean Dupont, serialNumber=sgn_…", "serial": "0x3f2a…" },
"timestamp": { "issuer": "…", "gen_time": "…", "qualified": false } }],
"events": [{ "type": "envelope.created", "at": "…", "hash": "…", "prev_hash": null }, …],
"chain_valid": true,
"proof": { "timestamps": [...], "mandate": null,
"trust_chain": { "root": "/pki/ca.crt", "crl": "/pki/crl.der", "policy": "/.well-known/signature-policy.json" } } }known: false: empreinte inconnue de votre organisation (document modifié, ou signé ailleurs).matches: ce que l’empreinte identifie — l’original déposé, le PDF scellé final, ou une révision intermédiaire.chain_valid: chaque événement inclut l’empreinte du précédent ; la chaîne est rejouée et comparée. Une altération après coup se voit.
Note
Le dossier de preuve PDF (téléchargeable tant que les documents ne sont pas purgés) contient les mêmes informations, scellées, pour un dépôt hors ligne. Après purge, cet endpoint reste la source.
Vérifier sans nous
Le cachet et, en avancé, les signatures sont visibles dans tout lecteur PDF qui affiche les signatures. Avec notre certificat racine et la liste de révocation, pyHanko ou DSS valident le document hors ligne.