Skip to main content
Incrusta el Editor de Plantillas de Firma dentro de tu aplicación usando autenticación JWT para un acceso seguro y de tiempo limitado. Esto es ideal para integraciones de marca blanca y aplicaciones multiinquilino.

Casos de uso

  • Edición de plantillas de marca blanca: Permite que los usuarios editen plantillas bajo tu marca
  • Aplicaciones multiinquilino: Acceso seguro a plantillas por usuario sin exponer claves API
  • Flujos de trabajo incrustados: Creación de plantillas sin fisuras dentro de tu producto
  • Acceso de tiempo limitado: Los tokens expiran automáticamente por seguridad

Cómo funciona

  1. Tu servidor solicita un token JWT a la API de Firma usando tu clave API
  2. Firma devuelve un token JWT de corta duración con el ID de la plantilla
  3. Tu frontend incrusta el editor con el token JWT
  4. El token expira automáticamente (expiración configurable)
Límite de tasa: Los endpoints JWT admiten 120 solicitudes por minuto por clave API para aplicaciones de alto volumen.

Autenticación JWT

Generar token JWT

Genera un token JWT para una plantilla específica usando el endpoint /generate-template-token. Endpoint: POST /generate-template-token Cuerpo de la solicitud:
Respuesta (201 Created):
Encabezados de límite de tasa:

Guía de implementación

Seguridad: Nunca expongas tu clave API en código del lado del cliente. Genera siempre los tokens JWT desde tu backend seguro.

Backend: Generar token JWT

Llama a la API de Firma desde tu backend para generar un token JWT. El endpoint de tu backend debe aceptar un ID de plantilla y devolver el JWT a tu frontend. Ejemplo en Node.js:
Ejemplo en Python:

Implementación en frontend — HTML / JavaScript nativo

Implementación en frontend — React

Opciones de configuración

Métodos de instancia

Usa triggerClose() cuando tu aplicación anfitriona necesite cerrar el editor desde su propia interfaz, por ejemplo, ante un evento de navegación del padre o un botón “atrás”:

Eventos postMessage (editor → anfitrión)

El editor de Firma emitirá eventos postMessage para acciones importantes del ciclo de vida. A continuación encontrarás un esquema de eventos recomendado y mínimo que puedes implementar para reaccionar a los guardados y publicaciones del editor. Si tienes un esquema canónico en tu plataforma, reemplaza estos por los nombres de evento oficiales de tu sistema.
Usa estos eventos para hacer seguimiento de la actividad del editor sin realizar llamadas API adicionales, lo que te ayuda a mantenerte dentro de los límites de tasa.
Envoltorio del evento (payload de window.postMessage):

Ejemplo de listener en el cliente (JS puro)


Gestión del ciclo de vida del token

Los tokens JWT se generan con tiempo de expiración suficiente para sesiones de edición típicas. El editor gestionará automáticamente la expiración del token.

Expiración automática

Los tokens JWT expiran automáticamente según la marca de tiempo expires_at. Tras la expiración:
  • El editor incrustado rechazará el token
  • Los usuarios deben solicitar un nuevo token para continuar
  • No se necesita ninguna llamada API: los tokens expiran de forma pasiva

Límite de tasa

Consulta la guía sobre Límites de Tasa.

Prácticas recomendadas de seguridad

Nunca expongas tu clave API en código del lado del cliente. Genera siempre los tokens JWT desde un endpoint de servidor seguro.

✅ Qué hacer

  • ✅ Genera los tokens desde tu servidor backend
  • ✅ Supervisa los límites de tasa
  • ✅ Usa HTTPS para todas las solicitudes API

❌ Qué no hacer

  • ❌ No expongas claves API en código de frontend
  • ❌ No reutilices tokens entre usuarios
  • ❌ No registres tokens JWT en logs (riesgo de seguridad)
  • ❌ No compartas tokens entre distintas plantillas

Solución de problemas

Error de token expirado

Síntoma: El editor muestra “Token expired” o un error de autenticación Solución:
  • Implementa la renovación del token antes de que expire
  • Genera un nuevo token y recarga el iframe
  • Comprueba la sincronización del reloj del sistema

401 Unauthorized

Síntoma: La generación del JWT falla con 401 Posibles causas:
  • Clave API inválida o ausente
  • La clave API no tiene los permisos necesarios
  • La clave API está deshabilitada
Solución: Verifica la clave API en el panel y comprueba los permisos

404 Not Found

Síntoma: Plantilla no encontrada al generar el JWT Posibles causas:
  • El ID de la plantilla no existe
  • La plantilla pertenece a otro espacio de trabajo
  • La plantilla fue eliminada
Solución: Verifica el ID de la plantilla y el acceso al espacio de trabajo

Límite de tasa excedido

Síntoma: 429 Too Many Requests Solución:
  • Implementa el almacenamiento en caché de tokens
  • Aumenta el tiempo de expiración del token
  • Espera a que se reinicie el límite de tasa (comprueba el encabezado X-RateLimit-Reset)
  • Implementa lógica de reintento con backoff

Próximos pasos