Signlift

Audit Logs

Trace immuable des événements ayant trait à une signature request.

GET /api/v1/signature_requests/{signature_request_id}/audit_logs

Récupère la liste chronologique des événements d'une signature request, ordonnée par created_at croissant.

La réponse est paginée comme les autres collections (voir Collections paginées).

Types d'événements

EventDescription
signature_request.createdCréation initiale de la signature request.
signature_request.identity_declaredL'expéditeur a confirmé l'identité des signataires.
signer.notifiedNotification d'invitation envoyée à un signataire.
signer.otp_sentOTP envoyé à un signataire (e-mail ou SMS).
signer.signedSignature individuelle finalisée.
request.completedTous les signataires ont signé.
request.completion_notifiedE-mail récapitulatif de complétion envoyé aux signataires.
request.expiredDélai de validité dépassé.
signature_request.pades_signedSceau PAdES apposé sur un document.
signature_request.certificate_issuedDossier de preuve émis et scellé.

Parmi ces événements, seuls cinq déclenchent un webhook (signer.notified, signer.otp_sent, signer.signed, request.completed, request.expired). Les autres sont uniquement consultables via cet endpoint — voir Webhooks.

Exemple

curl "https://app.signlift.eu/api/v1/signature_requests/42/audit_logs?limit=100" \
  -H "X-Api-Key: $SIGNLIFT_API_KEY"

Réponse 200

{
  "data": [
    {
      "id": 8124,
      "event_type": "signer.signed",
      "signer_id": 1768,
      "ip": "203.0.113.42",
      "user_agent": "Mozilla/5.0 ...",
      "metadata": {
        "consent_notice": "En cliquant sur « Signer le document », vous reconnaissez…",
        "documents_count": 1,
        "locale": "fr"
      },
      "created_at": "2026-05-17T15:12:43Z"
    }
  ],
  "pagination": { "page": 1, "limit": 20, "count": 1, "pages": 1 }
}
  • signer_id est null pour les événements qui ne concernent pas un signataire particulier (signature_request.created, request.completed, request.expired, etc.).
  • metadata porte des détails qui varient selon le type d'événement. Les plus utiles pour une vérification indépendante sont listés ci-dessous.

Métadonnées exploitables

ÉvénementClés notables
signer.otp_sentprovider (canal), recipient (destination), resend, accusé de l'opérateur
signer.signedconsent_notice (texte exact accepté), documents_count, locale
signature_request.pades_signedsigned_pdf_sha256, signing_algorithm, kms_key_id, kms_request_id, timestamped, timestamp_authority, timestamp_policy_oid, timestamped_at
signature_request.certificate_issuedcertificate_sha256, l'empreinte du dossier de preuve lui-même

signed_pdf_sha256 permet de contrôler l'intégrité d'un document sans nous faire confiance : shasum -a 256 sur le fichier téléchargé depuis signed_url doit rendre la même valeur.

timestamped vaut false quand aucune autorité d'horodatage n'a pu être joignée au moment du scellement ; la clé est absente pour les demandes scellées avant la mise en service de l'horodatage.

On this page