Em Desenvolvimento
Esta documentação ainda está em desenvolvimento. Agradecemos sua paciência!
Pular para o conteúdo principal
Versão: 03.008.000 🚧 (em desenvolvimento)

SafeID (Safe Web)

A integração com o SafeID (Safe Web) permite a assinatura digital de documentos com certificado ICP-Brasil diretamente a partir de fluxos de trabalho no WFDesigner.


Configuração

O SafeID passou a usar a autenticação OAuth "Certificado de Atributo" da Safeweb (substitui o antigo token de acesso). A configuração é feita no .env da instalação (veja Configuração via arquivo .env):

# Liga a integração SafeID
HTF_SAFEID_ENABLED=true

# Credenciais da aplicação OAuth da conta Safeweb
HTF_SAFEID_CLIENT_ID=...
HTF_SAFEID_CLIENT_SECRET=...
HTF_SAFEID_LOGIN_HINT=...
HTF_SAFEID_PIN=...

As credenciais são obtidas no portal da Safeweb (aplicação OAuth "Certificado de Atributo"). O login_hint identifica o titular do certificado; o client_secret e o PIN são exigidos no momento da assinatura. Suba novamente os serviços após a alteração.

Certificado do endereço de retorno (callback)

Para vincular o Certificado de Atributo (CA), a Safeweb faz uma chamada de retorno ao endereço do seu servidor, e o cliente da Safeweb não aceita certificados autoassinados. Portanto, o callback precisa de um certificado válido, emitido por uma autoridade certificadora confiável (não autoassinado). Como alternativa, é possível concluir o vínculo pelo modo requestcatcher (captura manual do retorno).


Node no WFDesigner

No WFDesigner, utilize o node SafeId (categoria Integrações de Terceiros) para adicionar uma etapa de assinatura digital ao fluxo.

Propriedades

CONFIGURAÇÃO

PropriedadeDescrição
DescriçãoDescrição da tarefa de assinatura (máximo 50 caracteres)

DOCUMENTOS

PropriedadeDescrição
AnexosQuando habilitado (padrão), assina todos os documentos anexados ao fluxo
DocumentosQuando Anexos está desabilitado, aceita uma expressão Ruby retornando um array de nodeRefs dos documentos a assinar

Comportamento

Durante a execução do fluxo, o node SafeId:

  1. Marca os documentos com o aspecto htf:waitingsignsafeid enquanto aguarda a assinatura.
  2. Invoca o serviço SafeID para assinar digitalmente cada documento com o certificado ICP-Brasil configurado.
  3. Suporta assinatura embutida em PDFs e assinatura destacada (arquivo .p7s) para outros formatos.
  4. Avança o fluxo automaticamente após a conclusão das assinaturas.

informação

A assinatura SafeID usa as credenciais OAuth configuradas no .env. Gere a aplicação "Certificado de Atributo" no portal da Safeweb para obter o client id, o client secret e definir o PIN.