Casos de uso
- Edición de plantillas de marca blanca: Permite que los usuarios editen plantillas bajo tu marca
- Aplicaciones multiinquilino: Acceso seguro a plantillas por usuario sin exponer claves API
- Flujos de trabajo incrustados: Creación de plantillas sin fisuras dentro de tu producto
- Acceso de tiempo limitado: Los tokens expiran automáticamente por seguridad
Cómo funciona
- Tu servidor solicita un token JWT a la API de Firma usando tu clave API
- Firma devuelve un token JWT de corta duración con el ID de la plantilla
- Tu frontend incrusta el editor con el token JWT
- El token expira automáticamente (expiración configurable)
Límite de tasa: Los endpoints JWT admiten 120 solicitudes por minuto por clave API para aplicaciones de alto volumen.
Autenticación JWT
Generar token JWT
Genera un token JWT para una plantilla específica usando el endpoint/generate-template-token.
Endpoint: POST /generate-template-token
Cuerpo de la solicitud:
Guía de implementación
Backend: Generar token JWT
Llama a la API de Firma desde tu backend para generar un token JWT. El endpoint de tu backend debe aceptar un ID de plantilla y devolver el JWT a tu frontend. Ejemplo en Node.js:Implementación en frontend — HTML / JavaScript nativo
Implementación en frontend — React
Opciones de configuración
Métodos de instancia
Usa
triggerClose() cuando tu aplicación anfitriona necesite cerrar el editor desde su propia interfaz, por ejemplo, ante un evento de navegación del padre o un botón “atrás”:
Eventos postMessage (editor → anfitrión)
El editor de Firma emitirá eventos postMessage para acciones importantes del ciclo de vida. A continuación encontrarás un esquema de eventos recomendado y mínimo que puedes implementar para reaccionar a los guardados y publicaciones del editor. Si tienes un esquema canónico en tu plataforma, reemplaza estos por los nombres de evento oficiales de tu sistema. Envoltorio del evento (payload de window.postMessage):Ejemplo de listener en el cliente (JS puro)
Gestión del ciclo de vida del token
Los tokens JWT se generan con tiempo de expiración suficiente para sesiones de edición típicas. El editor gestionará automáticamente la expiración del token.Expiración automática
Los tokens JWT expiran automáticamente según la marca de tiempoexpires_at. Tras la expiración:
- El editor incrustado rechazará el token
- Los usuarios deben solicitar un nuevo token para continuar
- No se necesita ninguna llamada API: los tokens expiran de forma pasiva
Límite de tasa
Consulta la guía sobre Límites de Tasa.Prácticas recomendadas de seguridad
✅ Qué hacer
- ✅ Genera los tokens desde tu servidor backend
- ✅ Supervisa los límites de tasa
- ✅ Usa HTTPS para todas las solicitudes API
❌ Qué no hacer
- ❌ No expongas claves API en código de frontend
- ❌ No reutilices tokens entre usuarios
- ❌ No registres tokens JWT en logs (riesgo de seguridad)
- ❌ No compartas tokens entre distintas plantillas
Solución de problemas
Error de token expirado
Síntoma: El editor muestra “Token expired” o un error de autenticación Solución:- Implementa la renovación del token antes de que expire
- Genera un nuevo token y recarga el iframe
- Comprueba la sincronización del reloj del sistema
401 Unauthorized
Síntoma: La generación del JWT falla con 401 Posibles causas:- Clave API inválida o ausente
- La clave API no tiene los permisos necesarios
- La clave API está deshabilitada
404 Not Found
Síntoma: Plantilla no encontrada al generar el JWT Posibles causas:- El ID de la plantilla no existe
- La plantilla pertenece a otro espacio de trabajo
- La plantilla fue eliminada
Límite de tasa excedido
Síntoma: 429 Too Many Requests Solución:- Implementa el almacenamiento en caché de tokens
- Aumenta el tiempo de expiración del token
- Espera a que se reinicie el límite de tasa (comprueba el encabezado
X-RateLimit-Reset) - Implementa lógica de reintento con backoff
Próximos pasos
- Incrustar la interfaz de firma para firma de marca blanca (100 req/min)
- Enviar solicitudes de firma con plantillas personalizadas (100 req/min)
- Configurar webhooks para hacer seguimiento de eventos de plantillas (60 req/min)