基础知识篇
客户需求篇
产品功能篇
产品集成篇
技术架构篇
项目实施篇
售后服务篇
帮助中心 / 问答知识库 / 开放平台-集成API相关
开放平台-集成API相关
本节对开放平台-集成API相关问题进行了梳理。

1.什么是开放平台?

 答:契约锁通过标准API/SDK接口服务,用户可以快速集成和定制满足自身需求的电子签名和证书服务,接口丰富,集成快速,可与各类电子商务网站、交易平台、OA、ERP、BPM、CRM等业务或者管理系统方便对接。同时避免了软件本地化部署和实施费用,节省大量成本。

 

2.什么样的部门、业务场景适合使用开放平台?

 答:适用集成场景:业务网站,APP,微信服务号,OA审批流程,供应商/经销商门户,HR入离职模块,电子单据防伪,适用开放平台的场景归结一句话就是:如果客户已有相关的签署业务流程或者软件的,可以把契约锁的电子签能力集成到现有管理软件中。

 

3. 开放平台有哪些功能特色?

 答:核心的特色:就是不改变现有业务的操作模式,把电子签的能力赋予组织现有的各类管理软件或者系统,可实现功能:企业电子签章,个人数字签名,电子数据HASH存证,个人/企业身份认证,时间戳,文件格式转换,签署界面集成,短信推送,文件下载。

 

4. 开放平台如何管理组织权限?

 答:开放平台不涉及组织权限管理。

 

5. 开放平台如何管理公章?

 答:在契约锁平台维护,通过公章id调用。

 

6.开放平台如何申请开通?

答:公司注册认证后,登陆open.qiyeusuo.com申请开通开放平台。

 

7.SDK接口如何调用?

 答:契约锁开放平台SDK提供了API的请求封装、摘要签名、响应解释等功能,您可以直接使用SDK实现合同的签署流程。

目前我们提供了SDK的JAVA版本、C#版本、PHP版本和Python版本。

调用地址

测试环境:https://openapi.qiyuesuo.cn

正式环境:https://openapi.qiyuesuo.com

 

8. SDK现支持哪些开发语言?

 答:目前我们提供了SDK的JAVA版本、C#版本、PHP版本和Python版本。

 

9.如何保证开发平台电子签功能调用的安全性

答:接口通过HTTPS全链路加密(回源链路也加密)

双链路加密传输,保证信息安全。

 

10. 多家分公司或者公司主体使用接口如何配置?

 答:契约锁支持多token、secret管理,不同的公司分配不同的Token进行管理。

 

11.与金融交易类网站、B2B网站或者手机APP怎么集成?

答:集成步骤如下:

①用户注册

②个人实名认证

③企业实名认证

④申请API

⑤技术对接

用户可在契约锁网站“开发者”中下载相关技术文档、SDK包以及Demo程序。技术对接问题可随时联系工作人员确认( technical-support@qiyuesuo.com )

 

12.与ERP、OA、CRM、BPM、HRM、PM、SCM、报销、人事系统如何集成?

答:契约锁可以各类ERP、OA、CRM、BPM、HRM、PM、SCM、报销系统、合同管理系统对接,对在各系统中流转需要对外用章的流程进行对接,只要印章管理确定用章那么各系统就直接调用契约锁的电子公章功能进行盖章,具体对接的操作类同上问。

 

13.有没有接口服务,如何对接,对接周期多久,对接费用多少?

答:契约锁开放平台提供丰富的API、SKD等接口服务,如何对接请查阅 ( https://open.qiyuesuo.com/ ),   对接周期一般在1-5天,对接费用根据每一个项目对接工作量和电子合同签署方是不同而不同。对接费用根据需求实现的人天数来计算。

 

14.采用开放平台对接时,如何验证对接方用户的合法有效?

答:契约锁与对接平台签订线下协议,要求对接平台对自己的用户必须进行实名认证,契约锁默认相信对接平台提供的用户信息都是真实的。

 

15.采用开放平台对接时,如何获取个人用户的签名图片和企业用户的印章图片?

答:对接平台的印章必须在契约锁平台进行维护。对于对接平台的用户的签名图片或者印章图片都由对接平台自己维护,或者调用契约锁接口生成默认签名/印章图片。

 

16.采用开放平台对接时,对接平台自身的用户信息是否会在契约锁上留痕?

答:因为契约锁是CA认证机构指定的RA(风控)机构,受CA机构的审计,所以会保存必要的用户信息,但是所有的用户都是加密保存。

 

17.契约锁开放平台提供的三种签署模式(标准签、远程签、本地签)的区别是什么?

答:三种签署模式的区别如下:

标准签:适用于内部系统(OA、ERP、CRM等)对接,实现内部系统与系统外部用户的合同签署。本方通过内部系统调用接口创建和签署合同,客户登录契约锁云平台签署合同。

远程签:适用于平台对接,整个合同的生命周期都在对接平台上进行,无需登录契约锁的网站。对接平台需要将合同上传到契约锁云平台,对用户的身份进行认证,以及合同签署逻辑的控制。

本地签:适用于对合同保密性有特殊要求的用户,其基本逻辑与远程签一致,只是文件无需上传到契约锁云平台,充分的保证了合同内容的安全性。

根据不同的用户接入要求,契约锁开放平台提供两种种模式的API调用:

1 远程签,适用场景

本模式适用于对用户体验要求较高的互联网平台。 要求对接方有能力对全部签约方的身份真实性进行鉴别,并拥有完成合同展现、签署动作、用户校验等功能的技术储备。 契约锁根据对接方提供的用户真实身份信息,为用户颁发数字证书和电子印章。并使用数字签名技术为平台和用户提供电子文件签名、文件安全存储、合同法律效力保全等服务。对接方用户可直接在对接方的平台上进行合同的签署,无需登录或者跳转到契约锁的相关系统和页面。

接口调用流程

创建合同 > 添加文档(如果需要)> 获取或创建印章(如果需要) > 签署 > 下载

2 标准签,适用场景

本签署模式适用于没有能力实现自身用户的身份验证,并且不愿在自身平台实现合同签署流程控制的互联网平台。对接平台在指定合同接收人时,可以对接收人身份认证的级别做出要求。当用户登录契约锁平台或者在契约锁平台提供的签署页面上进行签署时,契约锁会根据平台的要求对用户的身份信息进行校验,校验成功后,用户方可进行合同的签署。

接口调用流程

创建合同 > 接入平台签署 > 平台用户登录契约锁签署