SafeID (Safe Web)
A integração com o SafeID (Safe Web) permite a assinatura digital de documentos com certificado ICP-Brasil diretamente a partir de fluxos de trabalho no WFDesigner.
Configuração
O SafeID passou a usar a autenticação OAuth "Certificado de Atributo" da Safeweb (substitui o antigo token de acesso). A configuração é feita no .env da instalação (veja Configuração via arquivo .env):
# Liga a integração SafeID
HTF_SAFEID_ENABLED=true
# Credenciais da aplicação OAuth da conta Safeweb
HTF_SAFEID_CLIENT_ID=...
HTF_SAFEID_CLIENT_SECRET=...
HTF_SAFEID_LOGIN_HINT=...
HTF_SAFEID_PIN=...
As credenciais são obtidas no portal da Safeweb (aplicação OAuth "Certificado de Atributo"). O login_hint identifica o titular do certificado; o client_secret e o PIN são exigidos no momento da assinatura. Suba novamente os serviços após a alteração.
Para vincular o Certificado de Atributo (CA), a Safeweb faz uma chamada de retorno ao endereço do seu servidor, e o cliente da Safeweb não aceita certificados autoassinados. Portanto, o callback precisa de um certificado válido, emitido por uma autoridade certificadora confiável (não autoassinado). Como alternativa, é possível concluir o vínculo pelo modo requestcatcher (captura manual do retorno).
Node no WFDesigner
No WFDesigner, utilize o node SafeId (categoria Integrações de Terceiros) para adicionar uma etapa de assinatura digital ao fluxo.
Propriedades
CONFIGURAÇÃO
| Propriedade | Descrição |
|---|---|
| Descrição | Descrição da tarefa de assinatura (máximo 50 caracteres) |
DOCUMENTOS
| Propriedade | Descrição |
|---|---|
| Anexos | Quando habilitado (padrão), assina todos os documentos anexados ao fluxo |
| Documentos | Quando Anexos está desabilitado, aceita uma expressão Ruby retornando um array de nodeRefs dos documentos a assinar |
Comportamento
Durante a execução do fluxo, o node SafeId:
- Marca os documentos com o aspecto
htf:waitingsignsafeidenquanto aguarda a assinatura. - Invoca o serviço SafeID para assinar digitalmente cada documento com o certificado ICP-Brasil configurado.
- Suporta assinatura embutida em PDFs e assinatura destacada (arquivo
.p7s) para outros formatos. - Avança o fluxo automaticamente após a conclusão das assinaturas.
A assinatura SafeID usa as credenciais OAuth configuradas no .env. Gere a aplicação "Certificado de Atributo" no portal da Safeweb para obter o client id, o client secret e definir o PIN.