FirmaEC

Plataforma API para integrar la gestión de documentos, la firma electrónica, la verificación de documentos y la consulta de certificados.

Servicios disponibles

Guía técnica de integración

Guía técnica de integración

Base URL: https://firmaec.impulsa.ec. Esta instancia usa la API FirmaEC 5.2; no utiliza el contrato legado /APIREST.

Credenciales: las operaciones de integración requieren una clave de API registrada y el encabezado X-API-KEY. No incluya la clave, documentos, certificados ni contraseñas en el código del navegador o en los logs.
Ver rutas, parámetros y ejemplos

1. Registrar documentos

POST /documentos recibe JSON y devuelve un token. Use el nombre de sistema autorizado que le haya sido asignado.

curl -X POST https://firmaec.impulsa.ec/documentos \
  -H "X-API-KEY: $FIRMAEC_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "cedula":"0102030405",
    "sistema":"impulsa-firmaec",
    "documentos":[{
      "nombre":"documento.pdf",
      "documento":"BASE64_DEL_PDF"
    }]
  }'

2. Obtener un JWT

POST /getjwt recibe application/x-www-form-urlencoded. El campo base64 contiene en Base64 un JSON URL-codificado con sistemaTransversal.

payload=$(printf '%s' '{"sistemaTransversal":"impulsa-firmaec"}' | base64 -w 0)
curl -X POST https://firmaec.impulsa.ec/getjwt \
  -H "X-API-KEY: $FIRMAEC_API_KEY" \
  --data-urlencode "base64=$payload"

3. Firmar o verificar

POST /appfirmardocumento recibe los campos de formulario jwt, pkcs12, password, documento, json y base64. El JSON de firma requiere versionFirmaEC; admite formatoDocumento, llx, lly, pagina, tipoEstampado y razon.

Para consultar un certificado PKCS#12 use POST /appvalidarcertificadodigital; para verificar un documento use POST /appverificardocumento. Ambas rutas usan formularios y JWT.

4. Consultar revocación

GET /certificado/revocado/{serial} devuelve true o false. No requiere una clave de API.

curl https://firmaec.impulsa.ec/certificado/revocado/NUMERO_DE_SERIE
DatoUso
X-API-KEYAutentica al sistema transversal en /documentos y /getjwt.
jwtToken para las operaciones de aplicación.
pkcs12Certificado P12/PFX codificado en Base64. Trátelo como información sensible.
documentoIdentificador o contenido del documento, según la operación.