Audit Logs
Trace immuable des événements ayant trait à une signature request.
GET /api/v1/signature_requests/{signature_request_id}/audit_logs
Récupère la liste chronologique des événements d'une signature request,
ordonnée par created_at croissant.
La réponse est paginée comme les autres collections (voir Collections paginées).
Types d'événements
| Event | Description |
|---|---|
signature_request.created | Création initiale de la signature request. |
signature_request.identity_declared | L'expéditeur a confirmé l'identité des signataires. |
signer.notified | Notification d'invitation envoyée à un signataire. |
signer.otp_sent | OTP envoyé à un signataire (e-mail ou SMS). |
signer.signed | Signature individuelle finalisée. |
request.completed | Tous les signataires ont signé. |
request.completion_notified | E-mail récapitulatif de complétion envoyé aux signataires. |
request.expired | Délai de validité dépassé. |
signature_request.pades_signed | Sceau PAdES apposé sur un document. |
signature_request.certificate_issued | Dossier de preuve émis et scellé. |
Parmi ces événements, seuls cinq déclenchent un webhook (signer.notified,
signer.otp_sent, signer.signed, request.completed, request.expired).
Les autres sont uniquement consultables via cet endpoint — voir
Webhooks.
Exemple
curl "https://app.signlift.eu/api/v1/signature_requests/42/audit_logs?limit=100" \
-H "X-Api-Key: $SIGNLIFT_API_KEY"Réponse 200
{
"data": [
{
"id": 8124,
"event_type": "signer.signed",
"signer_id": 1768,
"ip": "203.0.113.42",
"user_agent": "Mozilla/5.0 ...",
"metadata": {
"consent_notice": "En cliquant sur « Signer le document », vous reconnaissez…",
"documents_count": 1,
"locale": "fr"
},
"created_at": "2026-05-17T15:12:43Z"
}
],
"pagination": { "page": 1, "limit": 20, "count": 1, "pages": 1 }
}signer_idestnullpour les événements qui ne concernent pas un signataire particulier (signature_request.created,request.completed,request.expired, etc.).metadataporte des détails qui varient selon le type d'événement. Les plus utiles pour une vérification indépendante sont listés ci-dessous.
Métadonnées exploitables
| Événement | Clés notables |
|---|---|
signer.otp_sent | provider (canal), recipient (destination), resend, accusé de l'opérateur |
signer.signed | consent_notice (texte exact accepté), documents_count, locale |
signature_request.pades_signed | signed_pdf_sha256, signing_algorithm, kms_key_id, kms_request_id, timestamped, timestamp_authority, timestamp_policy_oid, timestamped_at |
signature_request.certificate_issued | certificate_sha256, l'empreinte du dossier de preuve lui-même |
signed_pdf_sha256 permet de contrôler l'intégrité d'un document sans nous
faire confiance : shasum -a 256 sur le fichier téléchargé depuis
signed_url doit rendre la même valeur.
timestamped vaut false quand aucune autorité d'horodatage n'a pu être
joignée au moment du scellement ; la clé est absente pour les demandes
scellées avant la mise en service de l'horodatage.