Signly logo Signly Docs
Menu

Guias operativas

Recomendaciones practicas para activar integraciones, operar usuarios desde la UI, usar dominios custom y alinear comunicaciones de marca.

No todo es endpoint publico

La operacion diaria de Signly combina API partner con flujos gestionados desde la app administrativa. En estas guias concentramos lo que hoy se debe hacer por UI o por acompanamiento del equipo Signly.

Guias que debes revisar

Apps & Keys

Como activar la credencial partner desde la UI, que metodo elegir (`KEY` o `HMAC`), como rotar secretos y donde custodiarlo en tu backend.

Templates y documentos

Buenas practicas para versionado, estructura de campos, recomendaciones del PDF base, participantes, firmas biometricas y fechas limite.

Usuarios y roles

La gestion administrativa de usuarios, roles y permisos ocurre hoy principalmente en la UI de Signly App: crear, editar, activar, desactivar y controlar acceso operativo.

Root user y operacion

Quien debe custodiar la cuenta principal, como delegar accesos, como separar responsabilidades y como evitar que el root user opere procesos del dia a dia.

Dominios personalizados

Consideraciones para branded domains, DNS, certificados, SPF/DKIM cuando aplique y experiencia final del firmante.

Comunicaciones y SSO

Branding de correos y mensajes, comunicaciones custom por tenant y una vista de SAML/SSO cuando la cuenta y el alcance comercial lo soporten.

Playbook operativo recomendado

  • Define un `root user` custodio que no participe en operacion diaria ni comparta credenciales.
  • Crea usuarios nominales para legal, operaciones y administracion; evita cuentas genericas.
  • Usa roles para separar gobierno, operacion y soporte antes de habilitar la integracion partner.
  • Versiona templates antes de tocar campos en produccion y valida el PDF final con el equipo funcional.
  • Si habilitas dominios o comunicaciones custom, coordina DNS, branding y pruebas de entrega antes del go-live.
  • Cuando SAML/SSO aplique, tratelo como frente de proyecto enterprise y no como prerequisito basico del quickstart.

Lo que hoy no debes modelar como API publica

  • Login, logout, refresh token y recuperacion de password del front.
  • Administracion completa de usuarios internos si tu equipo solo integrara firma M2M.
  • SSO/SAML enterprise, porque aun es una capacidad de acompanamiento y no una referencia publica cerrada.

Escalacion correcta

Si eres cliente enterprise, partner activo o cuenta con onboarding, usa el canal oficial para pedir ayuda con arquitectura, custom domains, comunicaciones o salida a produccion.