Prérequis
- Un compte Firma avec une clé API
- Une application mobile générée avec Rork (React Native / Expo)
- Au moins un modèle Firma avec des champs de signature configurés
- Un backend pour les appels API sécurisés. Les options incluent Rork Backend, les fonctions Edge Supabase, les fonctions Serverless Vercel, ou tout serveur Node.js/Python
Firma utilise la clé API brute comme valeur de l’en-tête
Authorization - ne la préfixez pas avec Bearer. Cela diffère de nombreuses autres API.Étape 1 : Configurer votre backend
Les applications Rork s’exécutent côté client, vous avez donc besoin d’une couche côté serveur pour garder votre clé API secrète. Cet exemple utilise une fonction Edge Supabase, mais la même logique s’applique à tout backend. Créez la fonction Edge :index.ts généré par ce qui suit :
Le endpoint
create-and-send crée la demande de signature et l’envoie aux destinataires de manière atomique. Si vous devez examiner ou modifier la demande avant de l’envoyer, utilisez POST /signing-requests pour créer un brouillon, puis POST /signing-requests/{id}/send séparément.Étape 2 : Appeler le backend depuis React Native
Depuis votre application Rork, envoyez une requête POST à votre fonction Edge lorsque l’utilisateur déclenche le flux de signature :Étape 3 : Signature intégrée dans une WebView
Pour les applications mobiles, l’expérience de signature s’affiche dans une WebView plutôt que dans un iframe. Installezreact-native-webview :
create-and-send inclut un first_signer.id (le signing_request_user_id) et un first_signer.signing_link prêt à l’emploi. Utilisez l’un ou l’autre pour construire l’URL de signature :
first_signer.id de la réponse de l’étape 2 comme prop signingRequestUserId. Consultez le guide de signature intégrée pour la configuration complète, y compris les bonnes pratiques de sécurité.
Intégration webhook
Pour suivre le moment où les documents sont signés, ajoutez une fonction Edge de webhook et enregistrez-la dans le tableau de bord Firma.- Déployez la fonction :
supabase functions deploy firma-webhook --no-verify-jwt - Dans le tableau de bord Firma, sous Paramètres → Webhooks, ajoutez un webhook pointant vers
https://<your-project-ref>.supabase.co/functions/v1/firma-webhook - Sélectionnez les événements que vous souhaitez recevoir. Consultez le guide des webhooks pour tous les types d’événements et la vérification de signature
Bonus : connexion MCP pour le développement assisté par IA
Firma propose un serveur MCP de documentation qui peut être connecté aux outils de codage IA. Une fois connectés, les assistants IA recherchent dans la documentation Firma pendant la génération de code afin d’utiliser les bons endpoints, noms de champs et modèles. Il s’agit d’une aide au moment du développement qui n’affecte pas votre application déployée.Étapes suivantes
- Authentification API - clés API et portée des espaces de travail
- Guide des webhooks - types d’événements, payloads et vérification de signature
- Signature intégrée - expérience de signature intégrée à l’application
- Créer des espaces de travail - configurations multi-tenants pour applications SaaS
- Guide de configuration complet - parcours d’intégration Firma de bout en bout
- Référence API - documentation complète des endpoints