FirmaEC
Plataforma API para integrar la gestión de documentos, la firma electrónica, la verificación de documentos y la consulta de certificados.
Servicios disponibles
Guía técnica de integraciónEnviar documentos
Registre documentos PDF codificados en Base64 desde un sistema autorizado y obtenga su token de seguimiento.
02Firmar un documento
Consuma la operación de firma con JWT, certificado PKCS#12 y los metadatos de la firma.
03Revisar un certificado
Consulte si un número de serie consta como revocado en las listas de certificados procesadas.
Guía técnica de integración
Base URL: https://firmaec.impulsa.ec. Esta instancia usa la API FirmaEC 5.2; no utiliza el contrato legado /APIREST.
X-API-KEY. No incluya la clave, documentos, certificados ni contraseñas en el código del navegador o en los logs.Ver rutas, parámetros y ejemplos
1. Registrar documentos
POST /documentos recibe JSON y devuelve un token. Use el nombre de sistema autorizado que le haya sido asignado.
curl -X POST https://firmaec.impulsa.ec/documentos \
-H "X-API-KEY: $FIRMAEC_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"cedula":"0102030405",
"sistema":"impulsa-firmaec",
"documentos":[{
"nombre":"documento.pdf",
"documento":"BASE64_DEL_PDF"
}]
}'
2. Obtener un JWT
POST /getjwt recibe application/x-www-form-urlencoded. El campo base64 contiene en Base64 un JSON URL-codificado con sistemaTransversal.
payload=$(printf '%s' '{"sistemaTransversal":"impulsa-firmaec"}' | base64 -w 0)
curl -X POST https://firmaec.impulsa.ec/getjwt \
-H "X-API-KEY: $FIRMAEC_API_KEY" \
--data-urlencode "base64=$payload"
3. Firmar o verificar
POST /appfirmardocumento recibe los campos de formulario jwt, pkcs12, password, documento, json y base64. El JSON de firma requiere versionFirmaEC; admite formatoDocumento, llx, lly, pagina, tipoEstampado y razon.
Para consultar un certificado PKCS#12 use POST /appvalidarcertificadodigital; para verificar un documento use POST /appverificardocumento. Ambas rutas usan formularios y JWT.
4. Consultar revocación
GET /certificado/revocado/{serial} devuelve true o false. No requiere una clave de API.
curl https://firmaec.impulsa.ec/certificado/revocado/NUMERO_DE_SERIE
| Dato | Uso |
|---|---|
X-API-KEY | Autentica al sistema transversal en /documentos y /getjwt. |
jwt | Token para las operaciones de aplicación. |
pkcs12 | Certificado P12/PFX codificado en Base64. Trátelo como información sensible. |
documento | Identificador o contenido del documento, según la operación. |
