Signatários
Signatários não precisam de conta: recebem um link pessoal, confirmam a identidade e assinam.
Adicionar signatário
POST /v1/envelopes/{id}/signers com name, email, cpf (obrigatório na assinatura avançada), phone (para SMS), signingOrder e authenticationMethod. O CPF é armazenado cifrado; as respostas trazem apenas cpfMasked.
Status
PENDING→INVITED→VIEWED→AUTHENTICATED→SIGNEDDECLINED(recusou, com motivo) ouEXPIRED
Com ordem de assinatura, o signatário seguinte só recebe o link depois que o anterior assina. Precisa reenviar? POST /v1/envelopes/{id}/signers/{signerId}/link gera um link novo e revoga os anteriores.
Autenticação
Antes de assinar, o signatário visualiza o documento, informa o CPF (assinatura avançada) e digita um código de 6 dígitos enviado por e-mail (EMAIL_OTP) ou SMS (SMS_OTP). Códigos expiram em 5 minutos, têm tentativas limitadas e são guardados apenas como hash. No Sandbox, use 123456.