API-Dokumentation
Automatisiere E-Signing.io mit deinem eigenen Code oder Zapier: Dokumente lesen, Sendungen samt ausgefüllten Inhalten abfragen und Kontakte pflegen.
https://e-signing.io/api/public/v1Jede Anfrage benötigt einen Workspace-API-Key im Header. Keys erstellst du in der App unter Automationen → API. Der Key ist fest an einen Workspace gebunden.
Authorization: Bearer esk_live_…Die Grenzen hängen vom gebuchten Tarif ab. Darüber antwortet die API mit HTTP 429. Jede Antwort enthält den aktuellen Stand als Header, damit du sauber zurücksteuern kannst:
| Tarif | API-Schlüssel | Anfragen/Minute | API-Sendungen/Tag |
|---|---|---|---|
| Free | 1 | 30 | 2.000 |
| Starter | 2 | 60 | 2.000 |
| Pro | 10 | 300 | 2.000 |
| Business | ∞ | 1000 | 2.000 |
- X-RateLimit-Limit — maximal gleichzeitig verfügbare Anfragen (Burst).
- X-RateLimit-Remaining — noch verfügbare Anfragen im aktuellen Fenster.
- X-RateLimit-Reset — Sekunden, bis wieder eine Anfrage möglich ist.
- X-RateLimit-Scope — welcher Bucket gegriffen hat: key, ip oder daily.
- X-Daily-Limit / X-Daily-Remaining — Tageskontingent für Sendungen.
- Retry-After — nur bei HTTP 429: Wartezeit in Sekunden (auch als retry_after im Fehler-Body).
Jeder Key trägt die Rechte read (lesen), write (Kontakte, Webhooks) und/oder send (Sendungen erstellen). Fehlt ein Recht, antwortet die API mit HTTP 403. Optional lassen sich ein Ablaufdatum und eine IP-Freigabeliste hinterlegen.
Sende bei POST /shipments den Header Idempotency-Key. Eine Wiederholung mit demselben Key und identischem Body liefert die gespeicherte Antwort zurück, statt erneut zu versenden — ideal für Zapier-Retries.
Idempotency-Key: 8f14e45fAlle Zeitangaben sind ISO-8601-UTC-Strings. Listen unterstützen limit (max. 200) und offset; Antworten enthalten total.
Die Webhook-Aktion in Workflows sendet POST-Anfragen an dein öffentliches HTTPS-Ziel (Payload mit event, workspace_id, shipment, recipient). Ist ein Secret gesetzt, wird jede Zustellung als HMAC-SHA256 über <X-Esigning-Timestamp>.<body> signiert. Fehlerhafte Aufrufe (Timeout, 5xx, 408, 429) werden bis zu 5-mal mit wachsendem Abstand wiederholt; X-Esigning-Delivery bleibt dabei gleich und dient zur Dedup.
X-Esigning-Event · X-Esigning-Delivery · X-Esigning-Timestamp · X-Esigning-Signature: sha256=<HMAC>{
"error": {
"code": "not_found",
"message": "Sendung nicht gefunden."
}
}