> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.goodflag.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.goodflag.com/_mcp/server.

# Signer des documents

POST https://lp7signbox.example.com/LP7SignBox/signature/sign
Content-Type: application/json

Signe un ou plusieurs documents avec une clé détenue par le serveur ou fournie sous forme de fichier PKCS#12, selon le profil de signature sélectionné. Retourne le document signé sous forme de preuve (evidence object).

**Authentification :** TLS mutuel (certificat client).

Reference: https://docs.goodflag.com/cachetage/api-reference/documentation-api/signature/sign

## Request

### Body (application/json)

This endpoint expects an object.

- `inputDocuments` (object, required) — Les contenus à signer.
  - `inputDocument` (list of object, required) — Les documents à signer.
    - `document` (object, optional) — Un document dont le contenu est disponible.
      - `ID` (string, required) — L'identifiant du document.
      - `fileName` (string, optional) — Le nom de fichier du document.
      - `mimeType` (string, optional) — Le type MIME du document.
      - `plainData` (object, optional) — Le contenu du document, au format brut. Le SDK client l'encode en base64 pour le transport.
        - `plainValue` (string, required) — Les données au format brut.
      - `filePathData` (object, optional) — Le document, lu depuis un chemin de fichier accessible par le serveur d'application.
        - `filePath` (string, required) — Le chemin du fichier sur le système de fichiers du serveur d'application. Le fichier peut se trouver sur un partage réseau.
      - `base64Data` (object, optional) — Le contenu du document, encodé en base64 par l'application cliente.
        - `base64Value` (string, required) — Les données encodées en base64. Doit contenir une base64 valide.
      - `password` (string, optional) — Le mot de passe du contenu à signer.
      - `FTMData` (object, optional) — Le document, lu depuis le dépôt temporaire du composant LPFileTransferManager.
        - `fileSize` (long, required) — La taille du fichier, en octets.
        - `fileID` (string, required) — L'identifiant du fichier dans le dépôt temporaire, renvoyé par LPFileTransferManager lors de l'envoi du fichier.
    - `dataToBeSigned` (object, optional) — Un document fourni sous la forme des données à signer précalculées.
      - `ID` (string, required) — L'identifiant du document.
      - `fileName` (string, optional) — Le nom de fichier du document.
      - `mimeType` (string, optional) — Le type MIME du document.
      - `digestAlgorithmOid` (string, optional) — L'OID de l'algorithme de hachage utilisé pour calculer value.
      - `value` (string, optional) — Les données à signer, encodées en base64.
    - `XMLExternalDocumentHash` (object, optional) — Un document fourni sous la forme d'un élément ds:Reference pointant vers un contenu externe à la signature XAdES.
      - `ID` (string, required) — L'identifiant du document.
      - `digest` (object, required) — L'empreinte du contenu à signer.
        - `digestValue` (string, required) — L'empreinte brute, en hexadécimal.
        - `digestAlgOID` (string, required) — L'OID de l'algorithme de hachage.
      - `fileName` (string, optional) — Le nom de fichier du document.
      - `mimeType` (string, optional) — Le type MIME du document.
      - `referenceId` (string, optional) — L'attribut Id de l'élément ds:Reference.
      - `referenceType` (string, optional) — Le type de l'objet pointé par l'élément ds:Reference.
      - `referenceURI` (string, optional) — L'attribut URI de l'élément ds:Reference.
      - `encoding` (string, optional) — L'encodage du contenu externe pointé par l'élément ds:Reference.
      - `signedContentC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué au contenu XML.
        - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
    - `documentHash` (object, optional) — Un document fourni uniquement par son empreinte et l'algorithme de hachage.
      - `ID` (string, required) — L'identifiant du document.
      - `digest` (object, required) — L'empreinte du contenu à signer.
        - `digestValue` (string, required) — L'empreinte brute, en hexadécimal.
        - `digestAlgOID` (string, required) — L'OID de l'algorithme de hachage.
      - `fileName` (string, optional) — Le nom de fichier du document.
      - `mimeType` (string, optional) — Le type MIME du document.
- `parameters` (object, required) — Le paramétrage de la signature.
  - `rawSignature` (object, optional) — Une signature d'empreinte.
    - `rawSignatureParameters` (object, optional) — Les paramètres de la signature d'empreinte.
      - `signatureAlgorithmOid` (string, optional) — L'OID de l'algorithme de signature.
      - `signatureAlgorithmParameters` (object, optional) — Les paramètres de l'algorithme de signature, pour RSASSA-PSS.
        - `PSSParameters` (object, optional) — Les paramètres RSASSA-PSS.
          - `saltLength` (integer, optional) — La longueur du sel, en octets.
          - `maskGenerationParameters` (object, optional) — La fonction de génération de masque et ses paramètres.
            - `maskGenerationFunctionOid` (string, optional) — L'OID de la fonction de génération de masque.
            - `maskGenerationFunction1Parameters` (object, optional) — Les paramètres de MGF1.
          - `digestAlgorithmOid` (string, optional) — L'OID de l'algorithme de hachage.
          - `trailerField` (integer, optional) — Le champ trailer. La RFC 4055 ne définit que la valeur 1.
        - `PSSMGF1Parameters` (object, optional) — Les paramètres MGF1 de RSASSA-PSS.
          - `digestAlgorithmOid` (string, optional) — L'OID de l'algorithme de hachage utilisé par MGF1.
  - `code2DDocSignature` (object, optional) — Une génération de code 2D-Doc.
    - `code2DDocParameters` (object, optional) — Les paramètres du code 2D-Doc.
      - `text` (string, optional, default: 2D-Doc) — Le texte ajouté à proximité du code. Ne doit pas être modifié, sauf évolution de la spécification 2D-Doc.
      - `imageFormat` (enum, optional, default: PNG) — Le format de l'image générée, lorsque outputMode vaut IMAGE.
        - Allowed values: `PNG`, `TIFF`
      - `checkDigitalIdentity` (boolean, optional) — Indique si le serveur vérifie que l'identité numérique sélectionnée peut signer la zone de données.
      - `outputMode` (enum, optional, default: SIGNED_CODE) — Le format de sortie du code 2D-Doc.
        - Allowed values: `SIGNED_CODE`, `XML`, `IMAGE`
      - `textPosition` (enum, optional, default: BOTTOM) — La position du texte par rapport à l'image du code, lorsque outputMode vaut IMAGE.
        - Allowed values: `TOP`, `RIGHT`, `BOTTOM`, `LEFT`
  - `envelopedXAdESSignature` (object, optional) — Une signature XAdES enveloppée.
    - `RSAVersion` (enum, optional) — Le schéma de signature RSA.
      - Allowed values: `PKCS_1_1_5`, `PKCS_1_2_1`
    - `trustedCA` (string, optional) — L'empreinte SHA-1 de l'autorité de certification de confiance qui sélectionne la chaîne de certification à utiliser, lorsque le certificat du signataire possède plusieurs chaînes (certification croisée).
    - `timeStamp` (object, optional) — L'autorité d'horodatage utilisée pour horodater la signature. Si elle n'est pas renseignée, l'horodatage est désactivé.
      - `URLSource` (enum, optional) — La source de l'URL.
        - Allowed values: `CERTIFICATE`, `CLIENT`, `SERVER`
      - `clientURL` (list of string, optional) — Les URL fournies par l'application cliente. Au moins une est obligatoire lorsque URLSource vaut CLIENT.
      - `digestAlg` (enum, optional, default: SHA_256) — L'algorithme de hachage appliqué aux données à horodater.
        - Allowed values: `SHA_1`, `SHA_256`, `SHA_384`, `SHA_512`
      - `policyOID` (string, optional) — L'OID de la politique d'horodatage à utiliser.
      - `credentials` (object, optional) — Le nom d'utilisateur et le mot de passe HTTP de l'autorité d'horodatage.
        - `userName` (string, required) — Le nom d'utilisateur.
        - `password` (string, required) — Le mot de passe.
      - `nonce` (boolean, optional) — Indique si le mécanisme anti-rejeu (nonce) est activé.
    - `digestAlgorithm` (enum, optional, default: SHA_256) — L'algorithme de hachage appliqué aux données à signer.
      - Allowed values: `SHA_1`, `SHA_256`, `SHA_384`, `SHA_512`
    - `signedProperties` (object, optional) — Les propriétés signées de la signature. Si elles ne sont pas renseignées, seule la date de signature est ajoutée, avec la date courante.
      - `signatureType` (enum, optional, default: INDEPENDENT) — Le type de la signature produite.
        - Allowed values: `APPELLATION`, `INDEPENDENT`
      - `commitmentText` (string, optional) — Le motif d'engagement du signataire. Ignoré lorsque commitmentTypeId est renseigné.
      - `signaturePolicy` (enum, optional, default: NONE) — La politique de signature à appliquer. EXPLICIT impose sigPolicyQualifier.
        - Allowed values: `NONE`, `IMPLICIT`, `EXPLICIT`
      - `commitmentTypeId` (enum, optional) — Le type d'engagement du signataire. S'il n'est pas renseigné, aucun type d'engagement n'est ajouté, sauf pour une signature LP7 APPELLATION qui porte toujours le type d'engagement ORIGIN.
        - Allowed values: `APPROVAL`, `ORIGIN`, `DELIVERY`, `RECEIPT`, `SENDER`
      - `sigPolicyQualifier` (object, optional) — Les informations de la politique de signature explicite. Obligatoire lorsque signaturePolicy vaut EXPLICIT.
        - `URL` (string, required) — L'URL de la politique de signature.
        - `digest` (object, required) — L'empreinte de la politique de signature.
          - `digestValue` (string, required) — L'empreinte brute, en hexadécimal.
          - `digestAlgOID` (string, required) — L'OID de l'algorithme de hachage.
        - `OID` (string, required) — L'OID de la politique de signature.
      - `signingTime` (object, optional) — La date de signature. Si elle n'est pas renseignée, la date courante du serveur est utilisée.
        - `source` (enum, optional, default: SYSTEM) — La source de la date de signature. CLIENT impose time.
          - Allowed values: `SYSTEM`, `CLIENT`, `NONE`
        - `time` (integer, optional) — La date de signature fournie par le client, en millisecondes depuis epoch (UTC).
      - `signatureProductionPlace` (object, optional) — Le lieu de production de la signature. S'il n'est pas renseigné, aucun lieu n'est ajouté à la signature.
        - `city` (string, optional) — La ville.
        - `countryCode` (string, optional, default: FR) — Le code pays, ISO 3166-1 alpha-2.
        - `stateOrProvince` (string, optional) — La région ou la province.
        - `postalCode` (string, optional) — Le code postal.
      - `signerRole` (object, optional) — Les rôles du signataire.
        - `claimedRoles` (object, required) — Les rôles revendiqués par le signataire.
          - `claimedRole` (list of string, optional) — Les rôles revendiqués.
    - `recovery` (object, optional) — Les paramètres de reprise sur erreur appliqués à la récupération des jetons d'horodatage. S'ils ne sont pas renseignés, la reprise sur erreur est désactivée.
      - `interval` (integer, optional) — L'intervalle entre deux tentatives, en secondes.
      - `maxAttempts` (integer, optional) — Le nombre maximal de tentatives avant abandon de l'opération.
    - `envelopedXAdESParameters` (object, optional) — Les paramètres spécifiques à la signature XAdES enveloppée.
      - `xadesVersion` (enum, optional, default: VERSION_1_3_2) — La version XAdES de la signature à créer.
        - Allowed values: `VERSION_1_1_1`, `VERSION_1_2_2`, `VERSION_1_3_2`, `VERSION_1_4_1`
      - `signedContentsC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué aux contenus signés.
        - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
      - `signedPropertiesC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué aux propriétés signées de la signature XAdES.
        - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
      - `xadesNsPrefix` (string, optional, default: xad) — Le préfixe d'espace de noms des éléments XAdES.
      - `signedInfoC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué à l'élément SignedInfo de la signature XAdES.
        - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
      - `signatureId` (string, optional) — L'attribut Id de l'élément Signature. Généré aléatoirement s'il n'est pas renseigné.
      - `signatureElementNS` (string, optional) — L'URI d'espace de noms de l'élément racine de la signature XAdES, lorsque signatureElementName est renseigné.
      - `signatureElementName` (string, optional) — Le nom local de l'élément racine de la signature XAdES, qui contient alors ds:SignedInfo à la place du ds:Signature habituel. Rare et déconseillé.
      - `signedPropertiesId` (string, optional) — L'attribut Id de l'élément SignedProperties. Généré aléatoirement s'il n'est pas renseigné.
      - `signatureValueId` (string, optional) — L'attribut Id de l'élément SignatureValue. Généré aléatoirement s'il n'est pas renseigné.
      - `signedNode` (string, optional) — L'attribut Id du nœud XML à signer. S'il n'est pas renseigné, tout le document XML est signé.
      - `xpathSignaturePosition` (string, optional, default: //*) — L'expression XPath sélectionnant l'élément à côté duquel la signature XAdES est placée. Si elle n'est pas renseignée, l'élément racine est sélectionné.
      - `xpathTransformation` (string, optional) — L'expression XPath appliquant une transformation au contenu à signer.
      - `xpathSignaturePositionNS` (list of object, optional) — Les préfixes d'espaces de noms utilisés dans xpathSignaturePosition.
        - `namespaceURI` (string, required) — L'URI de l'espace de noms.
        - `prefix` (string, required) — Le préfixe de l'espace de noms.
      - `xpathTransformationNS` (object, optional) — Le contexte d'espace de noms du nœud sélectionné par xpathTransformation. Nécessaire lorsque ce nœud appartient à l'espace de noms par défaut du document XML : namespaceURI donne l'URI de l'espace de noms et prefix le préfixe utilisé dans l'expression XPath.
        - `namespaceURI` (string, required) — L'URI de l'espace de noms.
        - `prefix` (string, required) — Le préfixe de l'espace de noms.
      - `signaturePosition` (enum, optional, default: LAST_CHILD) — La position de la signature XAdES par rapport à l'élément sélectionné par xpathSignaturePosition.
        - Allowed values: `FIRST_CHILD`, `LAST_CHILD`, `NEXT_SIBLING`
  - `LP7Signature` (object, optional) — Une signature LP7 (CAdES, PAdES, XAdES et leurs variantes).
    - `RSAVersion` (enum, optional) — Le schéma de signature RSA.
      - Allowed values: `PKCS_1_1_5`, `PKCS_1_2_1`
    - `trustedCA` (string, optional) — L'empreinte SHA-1 de l'autorité de certification de confiance qui sélectionne la chaîne de certification à utiliser, lorsque le certificat du signataire possède plusieurs chaînes (certification croisée).
    - `timeStamp` (object, optional) — L'autorité d'horodatage utilisée pour horodater la signature. Si elle n'est pas renseignée, l'horodatage est désactivé.
      - `URLSource` (enum, optional) — La source de l'URL.
        - Allowed values: `CERTIFICATE`, `CLIENT`, `SERVER`
      - `clientURL` (list of string, optional) — Les URL fournies par l'application cliente. Au moins une est obligatoire lorsque URLSource vaut CLIENT.
      - `digestAlg` (enum, optional, default: SHA_256) — L'algorithme de hachage appliqué aux données à horodater.
        - Allowed values: `SHA_1`, `SHA_256`, `SHA_384`, `SHA_512`
      - `policyOID` (string, optional) — L'OID de la politique d'horodatage à utiliser.
      - `credentials` (object, optional) — Le nom d'utilisateur et le mot de passe HTTP de l'autorité d'horodatage.
        - `userName` (string, required) — Le nom d'utilisateur.
        - `password` (string, required) — Le mot de passe.
      - `nonce` (boolean, optional) — Indique si le mécanisme anti-rejeu (nonce) est activé.
    - `digestAlgorithm` (enum, optional, default: SHA_256) — L'algorithme de hachage appliqué aux données à signer.
      - Allowed values: `SHA_1`, `SHA_256`, `SHA_384`, `SHA_512`
    - `signedProperties` (object, optional) — Les propriétés signées de la signature. Si elles ne sont pas renseignées, seule la date de signature est ajoutée, avec la date courante.
      - `signatureType` (enum, optional, default: INDEPENDENT) — Le type de la signature produite.
        - Allowed values: `APPELLATION`, `INDEPENDENT`
      - `commitmentText` (string, optional) — Le motif d'engagement du signataire. Ignoré lorsque commitmentTypeId est renseigné.
      - `signaturePolicy` (enum, optional, default: NONE) — La politique de signature à appliquer. EXPLICIT impose sigPolicyQualifier.
        - Allowed values: `NONE`, `IMPLICIT`, `EXPLICIT`
      - `commitmentTypeId` (enum, optional) — Le type d'engagement du signataire. S'il n'est pas renseigné, aucun type d'engagement n'est ajouté, sauf pour une signature LP7 APPELLATION qui porte toujours le type d'engagement ORIGIN.
        - Allowed values: `APPROVAL`, `ORIGIN`, `DELIVERY`, `RECEIPT`, `SENDER`
      - `sigPolicyQualifier` (object, optional) — Les informations de la politique de signature explicite. Obligatoire lorsque signaturePolicy vaut EXPLICIT.
        - `URL` (string, required) — L'URL de la politique de signature.
        - `digest` (object, required) — L'empreinte de la politique de signature.
          - `digestValue` (string, required) — L'empreinte brute, en hexadécimal.
          - `digestAlgOID` (string, required) — L'OID de l'algorithme de hachage.
        - `OID` (string, required) — L'OID de la politique de signature.
      - `signingTime` (object, optional) — La date de signature. Si elle n'est pas renseignée, la date courante du serveur est utilisée.
        - `source` (enum, optional, default: SYSTEM) — La source de la date de signature. CLIENT impose time.
          - Allowed values: `SYSTEM`, `CLIENT`, `NONE`
        - `time` (integer, optional) — La date de signature fournie par le client, en millisecondes depuis epoch (UTC).
      - `signatureProductionPlace` (object, optional) — Le lieu de production de la signature. S'il n'est pas renseigné, aucun lieu n'est ajouté à la signature.
        - `city` (string, optional) — La ville.
        - `countryCode` (string, optional, default: FR) — Le code pays, ISO 3166-1 alpha-2.
        - `stateOrProvince` (string, optional) — La région ou la province.
        - `postalCode` (string, optional) — Le code postal.
      - `signerRole` (object, optional) — Les rôles du signataire.
        - `claimedRoles` (object, required) — Les rôles revendiqués par le signataire.
          - `claimedRole` (list of string, optional) — Les rôles revendiqués.
    - `recovery` (object, optional) — Les paramètres de reprise sur erreur appliqués à la récupération des jetons d'horodatage. S'ils ne sont pas renseignés, la reprise sur erreur est désactivée.
      - `interval` (integer, optional) — L'intervalle entre deux tentatives, en secondes.
      - `maxAttempts` (integer, optional) — Le nombre maximal de tentatives avant abandon de l'opération.
    - `contentPreparation` (object, optional) — La préparation appliquée aux contenus avant la signature.
      - `PDFContent` (object, optional) — L'ajout d'une image dans le contenu PDF. S'il n'est pas renseigné, aucune opération n'est appliquée.
        - `image` (string, required) — L'image, au format JPEG, PNG ou GIF non animé, encodée en base64.
        - `pageStart` (integer, optional) — La première page de la séquence, incluse. Obligatoire lorsque paging vaut PERIOD_PAGES.
        - `formField` (string, optional) — Le nom du champ de formulaire de type image dans lequel l'image est insérée.
        - `horizontalPosition` (enum, optional) — La position horizontale relative de l'image, utilisée lorsque absolute vaut false.
          - Allowed values: `LEFT`, `MIDDLE`, `RIGHT`
        - `y` (integer, optional) — La coordonnée Y de l'image, pour le positionnement absolu.
        - `pagePeriod` (integer, optional) — La périodicité de l'ajout de l'image. Obligatoire lorsque paging vaut PERIOD_PAGES.
        - `absolute` (boolean, optional) — Indique si la position est absolue, donnée par x et y, ou relative, donnée par horizontalPosition, verticalPosition et margin.
        - `x` (integer, optional) — La coordonnée X de l'image, pour le positionnement absolu.
        - `verticalPosition` (enum, optional) — La position verticale relative de l'image, utilisée lorsque absolute vaut false.
          - Allowed values: `TOP`, `BOTTOM`
        - `margin` (integer, optional) — La marge entre l'image et le bord de la page, en pixels, utilisée lorsque absolute vaut false.
        - `paging` (enum, optional) — La sélection des pages du PDF sur lesquelles l'image est ajoutée.
          - Allowed values: `ALL_PAGES`, `FIRST_PAGE`, `LAST_PAGE`, `SPECIFIED_PAGES`, `PERIOD_PAGES`
        - `pageSelection` (string, optional) — La sélection de pages. Obligatoire lorsque paging vaut SPECIFIED_PAGES. Exemple : 3;6-10;15;17 ajoute l'image sur la page 3, sur les pages 6 à 10, puis sur les pages 15 et 17.
        - `scaling` (double, optional, deprecated) — Le coefficient de redimensionnement de l'image. Non pris en compte actuellement.
    - `validateSignatures` (boolean, optional) — Indique si les signatures existantes sont validées lors d'une cosignature.
    - `longTermValidation` (object, optional) — Les sources d'informations de révocation utilisées pour constituer une signature validable à long terme.
      - `authoritiesRevocationDataSource` (object, optional) — Les sources d'informations de révocation pour les certificats d'autorité.
        - `CRL` (object, optional) — Vérifie le statut de révocation avec une CRL.
          - `URLSource` (enum, optional) — La source de l'URL.
            - Allowed values: `CERTIFICATE`, `CLIENT`, `SERVER`
          - `clientURL` (list of string, optional) — Les URL fournies par l'application cliente. Au moins une est obligatoire lorsque URLSource vaut CLIENT.
        - `OCSP` (object, optional) — Vérifie le statut de révocation avec un répondeur OCSP.
          - `URLSource` (enum, optional) — La source de l'URL.
            - Allowed values: `CERTIFICATE`, `CLIENT`, `SERVER`
          - `clientURL` (list of string, optional) — Les URL fournies par l'application cliente. Au moins une est obligatoire lorsque URLSource vaut CLIENT.
      - `signerRevocationDataSource` (object, optional) — Les sources d'informations de révocation pour le certificat du signataire.
        - `CRL` (object, optional) — Vérifie le statut de révocation avec une CRL.
          - `URLSource` (enum, optional) — La source de l'URL.
            - Allowed values: `CERTIFICATE`, `CLIENT`, `SERVER`
          - `clientURL` (list of string, optional) — Les URL fournies par l'application cliente. Au moins une est obligatoire lorsque URLSource vaut CLIENT.
        - `OCSP` (object, optional) — Vérifie le statut de révocation avec un répondeur OCSP.
          - `URLSource` (enum, optional) — La source de l'URL.
            - Allowed values: `CERTIFICATE`, `CLIENT`, `SERVER`
          - `clientURL` (list of string, optional) — Les URL fournies par l'application cliente. Au moins une est obligatoire lorsque URLSource vaut CLIENT.
      - `signerRevocationValueChoice` (enum, optional) — Les types de sources d'informations de révocation pour le certificat du signataire.
        - Allowed values: `OCSP`, `CRL`, `BOTH`
      - `authoritiesRevocationValueChoice` (enum, optional) — Les types de sources d'informations de révocation pour les certificats d'autorité.
        - Allowed values: `OCSP`, `CRL`, `BOTH`
    - `LP7Providers` (object, optional) — Les paramètres spécifiques à certains formats LP7. Seuls les paramètres du format sélectionné par LP7Format sont utilisés.
      - `CLP7Parameters` (object, optional) — Les paramètres spécifiques au format CLP_7.
        - `detached` (boolean, required) — Indique si la signature produite est détachée du contenu signé.
      - `DXLP7Parameters` (object, optional) — Les paramètres spécifiques au format DXLP_7.
        - `signedContentsC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué aux contenus signés.
          - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
        - `signatureElementName` (string, optional) — Le nom local de l'élément racine de la signature XAdES, qui contient alors ds:SignedInfo à la place du ds:Signature habituel. Rare et déconseillé.
        - `signedDataTemplate` (string, optional) — Le modèle de nommage des données signées et des URI de la signature détachée. Doit respecter les contraintes du type xs:anyURI. Variables : ${GUID} génère un UUID aléatoire, $\{date} utilise la date courante, \$\{file\_name} utilise le nom du fichier courant en retirant les caractères interdits dans xs:anyURI.
        - `zipDirectoryName` (string, optional) — Le nom du répertoire des données signées dans l'archive ZIP.
        - `zipCompressionLevel` (integer, optional, default: 0) — Le niveau de compression des données dans l'archive ZIP. 0 signifie aucune compression.
        - `signedDataTemplateActivated` (boolean, optional) — Indique si le modèle de nommage des données signées et des URI de la signature détachée est utilisé.
        - `signedPropertiesC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué aux propriétés signées de la signature XAdES.
          - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
        - `signatureContainerType` (enum, optional) — Le conteneur de la signature et de son contenu.
          - Allowed values: `NONE`, `ZIP`
        - `xadesVersion` (enum, optional, default: VERSION_1_3_2) — La version XAdES de la signature à créer.
          - Allowed values: `VERSION_1_1_1`, `VERSION_1_2_2`, `VERSION_1_3_2`, `VERSION_1_4_1`
        - `signedInfoC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué à l'élément SignedInfo de la signature XAdES.
          - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
        - `manifestActivated` (boolean, optional) — Indique si un élément Manifest est utilisé dans la signature XAdES.
        - `zipSignatureFileName` (string, optional) — Le nom du fichier de signature dans l'archive ZIP.
        - `signatureElementNS` (string, optional) — L'URI d'espace de noms de l'élément racine de la signature XAdES, lorsque signatureElementName est renseigné.
        - `zipDirectoryActivated` (boolean, optional) — Indique si un répertoire est créé pour les données signées dans l'archive ZIP.
        - `xadesPrefix` (string, optional) — Le préfixe d'espace de noms des éléments XAdES.
      - `EXLP7Parameters` (object, optional) — Les paramètres spécifiques au format EXLP_7.
        - `xpathSignaturePosition` (string, optional, default: //*) — L'expression XPath sélectionnant l'élément à côté duquel la signature XAdES est placée. Si elle n'est pas renseignée, l'élément racine est sélectionné.
        - `signedContentsC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué aux contenus signés.
          - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
        - `xpathTransformationNS` (object, optional) — Le contexte d'espace de noms du nœud sélectionné par xpathTransformation. Nécessaire lorsque ce nœud appartient à l'espace de noms par défaut du document XML : namespaceURI donne l'URI de l'espace de noms et prefix le préfixe utilisé dans l'expression XPath.
          - `namespaceURI` (string, required) — L'URI de l'espace de noms.
          - `prefix` (string, required) — Le préfixe de l'espace de noms.
        - `signatureElementName` (string, optional) — Le nom local de l'élément racine de la signature XAdES, qui contient alors ds:SignedInfo à la place du ds:Signature habituel. Rare et déconseillé.
        - `signedPropertiesC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué aux propriétés signées de la signature XAdES.
          - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
        - `signedInfoC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué à l'élément SignedInfo de la signature XAdES.
          - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
        - `xadesVersion` (enum, optional, default: VERSION_1_3_2) — La version XAdES de la signature à créer.
          - Allowed values: `VERSION_1_1_1`, `VERSION_1_2_2`, `VERSION_1_3_2`, `VERSION_1_4_1`
        - `xadesPrefix` (string, optional) — Le préfixe d'espace de noms des éléments XAdES.
        - `signaturePosition` (enum, optional, default: LAST_CHILD) — La position de la signature XAdES par rapport à l'élément sélectionné par xpathSignaturePosition.
          - Allowed values: `FIRST_CHILD`, `LAST_CHILD`, `NEXT_SIBLING`
        - `signedNode` (string, optional) — L'attribut Id du nœud XML à signer. S'il n'est pas renseigné, tout le document XML est signé.
        - `xpathSignaturePositionNS` (list of object, optional) — Les préfixes d'espaces de noms utilisés dans xpathSignaturePosition.
          - `namespaceURI` (string, required) — L'URI de l'espace de noms.
          - `prefix` (string, required) — Le préfixe de l'espace de noms.
        - `signatureElementNS` (string, optional) — L'URI d'espace de noms de l'élément racine de la signature XAdES, lorsque signatureElementName est renseigné.
        - `xpathTransformation` (string, optional) — L'expression XPath appliquant une transformation au contenu à signer.
      - `PLP7Parameters` (object, optional) — Les paramètres spécifiques au format PLP_7.
        - `docMDPLevel` (enum, optional) — Le niveau de certification PDF. S'il n'est pas renseigné, la signature est une signature d'approbation.
          - Allowed values: `LEVEL_1`, `LEVEL_2`, `LEVEL_3`
        - `revocationData` (object, optional) — Les paramètres de récupération des informations de révocation de la chaîne de certification du signataire. Ces informations sont ajoutées à la signature PAdES en tant que propriétés signées.
          - `authorizedRevocationLevel` (enum, optional, default: VALID) — Le statut de révocation le plus dégradé toléré pour le certificat du signataire.
            - Allowed values: `VALID`, `UNDETERMINED`, `REVOKED`
          - `cancelOnError` (boolean, optional) — Indique si la signature est interrompue lorsqu'une erreur survient lors de la récupération des informations de révocation.
          - `signerCertificate` (object, optional) — Les méthodes de contrôle de révocation du certificat du signataire.
            - `CRL` (object, optional) — Vérifie le statut de révocation avec une CRL.
            - `OCSP` (object, optional) — Vérifie le statut de révocation avec un répondeur OCSP.
          - `authorityCertificates` (object, optional) — Les méthodes de contrôle de révocation des certificats d'autorité.
            - `CRL` (object, optional) — Vérifie le statut de révocation avec une CRL.
            - `OCSP` (object, optional) — Vérifie le statut de révocation avec un répondeur OCSP.
        - `visibleSignature` (object, optional) — Rend la signature PDF visible et définit son apparence. S'il n'est pas renseigné, la signature est invisible.
          - `pageNumerotation` (enum, optional) — Le sens de numérotation des pages. Ignoré lorsque signatureField est renseigné.
            - Allowed values: `FROM_START_TO_END`, `FROM_END_TO_START`
          - `margin` (integer, optional) — La marge entre l'image et le bord de la page, en pixels. Ignorée lorsque signatureField est renseigné ou lorsque absolute vaut true.
          - `y` (integer, optional) — La position verticale absolue, en pixels, par rapport au coin inférieur droit de la page. Ignorée lorsque signatureField est renseigné ou lorsque absolute vaut false.
          - `fontName` (enum, optional) — La police du texte de la signature visible.
            - Allowed values: `COURIER`, `HELVETICA`, `TIMES_ROMAN`, `SYMBOL`, `ZAPFDINGBATS`
          - `height` (integer, optional) — La hauteur du champ de signature visible, en pixels. Ignorée lorsque signatureField est renseigné.
          - `renderIdentifierVisible` (boolean, optional, default: false) — Indique si le sujet du certificat du signataire est affiché sur la partie droite de la signature visible. Masqué s'il n'est pas renseigné.
          - `renderLabelVisible` (boolean, optional, default: false) — Indique si les libellés sont affichés sur la partie droite de la signature visible. Masqués s'il n'est pas renseigné.
          - `signatureField` (string, optional) — Le nom du champ de signature dans lequel la signature visible est insérée. Le document PDF doit contenir ce champ ; tous les paramètres de positionnement sont alors ignorés.
          - `width` (integer, optional) — La largeur du champ de signature visible, en pixels. Ignorée lorsque signatureField est renseigné.
          - `renderName` (boolean, optional, default: false) — Indique si le nom du signataire est affiché sur la partie gauche de la signature visible. Masqué s'il n'est pas renseigné.
          - `pageSelection` (integer, optional) — Le numéro de la page sur laquelle l'image est insérée. Obligatoire lorsque paging vaut SELECTED_PAGE et que signatureField n'est pas renseigné. Ignoré lorsque signatureField est renseigné.
          - `fontStyle` (enum, optional) — Le style du texte de la signature visible.
            - Allowed values: `NORMAL`, `BOLD`, `ITALIC`, `BOLD_ITALIC`, `UNDERLINE`, `STRIKETHROUGH`
          - `paging` (enum, optional) — La sélection de la page du PDF sur laquelle le champ de signature visible est créé. Ignorée lorsque signatureField est renseigné.
            - Allowed values: `FIRST_PAGE`, `LAST_PAGE`, `SELECTED_PAGE`
          - `fontSize` (integer, optional) — La taille du texte de la partie droite de la signature visible.
          - `x` (integer, optional) — La position horizontale absolue, en pixels, par rapport au coin inférieur droit de la page. Ignorée lorsque signatureField est renseigné ou lorsque absolute vaut false.
          - `renderDateVisible` (boolean, optional, default: true) — Indique si la date et l'heure de signature sont affichées sur la partie droite de la signature visible. Affichées s'il n'est pas renseigné, lorsqu'elles sont disponibles.
          - `absolute` (boolean, optional) — Indique si l'image est positionnée de manière absolue avec x et y, ou de manière relative avec une marge. Ignoré lorsque signatureField est renseigné.
          - `fontColor` (string, optional) — La couleur du texte de la signature visible, sous forme de code couleur hexadécimal.
          - `renderNameVisible` (boolean, optional, default: true) — Indique si le nom du signataire est affiché sur la partie droite de la signature visible. Affiché s'il n'est pas renseigné.
          - `verticalPosition` (enum, optional) — La position verticale relative de l'image. Ignorée lorsque signatureField est renseigné ou lorsque absolute vaut true.
            - Allowed values: `TOP`, `BOTTOM`
          - `renderLocationVisible` (boolean, optional, default: true) — Indique si le lieu de production de la signature est affiché sur la partie droite de la signature visible. Affiché s'il n'est pas renseigné, lorsqu'il est disponible.
          - `freeText` (string, optional) — Un texte ajouté sous les autres informations de la partie droite de la signature visible.
          - `horizontalPosition` (enum, optional) — La position horizontale relative de l'image. Ignorée lorsque signatureField est renseigné ou lorsque absolute vaut true.
            - Allowed values: `LEFT`, `MIDDLE`, `RIGHT`
          - `renderReasonVisible` (boolean, optional) — Indique si le motif de signature est affiché sur la partie droite de la signature visible.
          - `image` (string, optional) — L'image, au format JPEG, PNG ou GIF non animé, encodée en base64. Si elle n'est pas renseignée, aucune image n'est ajoutée au champ de signature visible.
          - `scaling` (double, optional, deprecated) — Le coefficient de redimensionnement de l'image. Non pris en compte actuellement.
        - `signatureFormat` (enum, optional, default: ENHANCED) — Le format de signature PAdES.
          - Allowed values: `BASIC`, `ENHANCED`
        - `documentLock` (boolean, optional) — Indique si le document PDF est verrouillé après la signature.
        - `fieldsLock` (enum, optional) — La stratégie de verrouillage des champs de formulaire du document PDF à signer.
          - Allowed values: `DEFAULT`, `ALL`, `NEITHER`
      - `EGXLP7Parameters` (object, optional) — Les paramètres spécifiques au format EGXLP_7.
        - `xadesVersion` (enum, optional, default: VERSION_1_3_2) — La version XAdES de la signature à créer.
          - Allowed values: `VERSION_1_1_1`, `VERSION_1_2_2`, `VERSION_1_3_2`, `VERSION_1_4_1`
        - `xadesPrefix` (string, optional) — Le préfixe d'espace de noms des éléments XAdES.
        - `signatureElementNS` (string, optional) — L'URI d'espace de noms de l'élément racine de la signature XAdES, lorsque signatureElementName est renseigné.
        - `signatureElementName` (string, optional) — Le nom local de l'élément racine de la signature XAdES, qui contient alors ds:SignedInfo à la place du ds:Signature habituel. Rare et déconseillé.
        - `signedContentsC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué aux contenus signés.
          - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
        - `signedInfoC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué à l'élément SignedInfo de la signature XAdES.
          - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
        - `signedPropertiesC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué aux propriétés signées de la signature XAdES.
          - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
      - `MLP7Parameters` (object, optional, deprecated) — Les paramètres spécifiques au format MLP_7. N'est plus supporté.
        - `signatureFieldXPath` (string, optional)
        - `width` (integer, optional)
        - `image` (string, optional)
        - `signatureFieldIndex` (integer, optional)
        - `name` (string, optional)
        - `height` (integer, optional)
    - `advancedSignature` (object, optional) — Les options de génération de la signature avancée.
      - `level` (enum, optional) — Le niveau de la signature avancée.
        - Allowed values: `BASIC`, `SIGNATURE_TIMESTAMP`, `LONG_TERM_VALIDATION`, `LONG_TERM_ARCHIVING`
      - `specification` (enum, optional) — Le profil technique de la signature avancée.
        - Allowed values: `BASIC`, `BASELINE_PROFILE`, `BUILDING_BLOCKS`, `EXTENDED_SIGNATURE`
    - `LP7Format` (enum, optional) — Le format LP7 de la preuve produite. S'il n'est pas renseigné, le format est détecté d'après le contenu : un document XML reçoit une signature XAdES enveloppante (EGXLP_7), un document PDF une signature PAdES (PLP_7), tout autre contenu une signature CAdES enveloppante (CLP_7).
      - Allowed values: `CLP_7`, `XLP_7`, `PLP_7`, `MLP_7`, `OLP_7`, `DXLP_7`, `EXLP_7`, `EGXLP_7`
  - `detachedXAdESSignature` (object, optional) — Une signature XAdES détachée.
    - `RSAVersion` (enum, optional) — Le schéma de signature RSA.
      - Allowed values: `PKCS_1_1_5`, `PKCS_1_2_1`
    - `trustedCA` (string, optional) — L'empreinte SHA-1 de l'autorité de certification de confiance qui sélectionne la chaîne de certification à utiliser, lorsque le certificat du signataire possède plusieurs chaînes (certification croisée).
    - `timeStamp` (object, optional) — L'autorité d'horodatage utilisée pour horodater la signature. Si elle n'est pas renseignée, l'horodatage est désactivé.
      - `URLSource` (enum, optional) — La source de l'URL.
        - Allowed values: `CERTIFICATE`, `CLIENT`, `SERVER`
      - `clientURL` (list of string, optional) — Les URL fournies par l'application cliente. Au moins une est obligatoire lorsque URLSource vaut CLIENT.
      - `digestAlg` (enum, optional, default: SHA_256) — L'algorithme de hachage appliqué aux données à horodater.
        - Allowed values: `SHA_1`, `SHA_256`, `SHA_384`, `SHA_512`
      - `policyOID` (string, optional) — L'OID de la politique d'horodatage à utiliser.
      - `credentials` (object, optional) — Le nom d'utilisateur et le mot de passe HTTP de l'autorité d'horodatage.
        - `userName` (string, required) — Le nom d'utilisateur.
        - `password` (string, required) — Le mot de passe.
      - `nonce` (boolean, optional) — Indique si le mécanisme anti-rejeu (nonce) est activé.
    - `digestAlgorithm` (enum, optional, default: SHA_256) — L'algorithme de hachage appliqué aux données à signer.
      - Allowed values: `SHA_1`, `SHA_256`, `SHA_384`, `SHA_512`
    - `signedProperties` (object, optional) — Les propriétés signées de la signature. Si elles ne sont pas renseignées, seule la date de signature est ajoutée, avec la date courante.
      - `signatureType` (enum, optional, default: INDEPENDENT) — Le type de la signature produite.
        - Allowed values: `APPELLATION`, `INDEPENDENT`
      - `commitmentText` (string, optional) — Le motif d'engagement du signataire. Ignoré lorsque commitmentTypeId est renseigné.
      - `signaturePolicy` (enum, optional, default: NONE) — La politique de signature à appliquer. EXPLICIT impose sigPolicyQualifier.
        - Allowed values: `NONE`, `IMPLICIT`, `EXPLICIT`
      - `commitmentTypeId` (enum, optional) — Le type d'engagement du signataire. S'il n'est pas renseigné, aucun type d'engagement n'est ajouté, sauf pour une signature LP7 APPELLATION qui porte toujours le type d'engagement ORIGIN.
        - Allowed values: `APPROVAL`, `ORIGIN`, `DELIVERY`, `RECEIPT`, `SENDER`
      - `sigPolicyQualifier` (object, optional) — Les informations de la politique de signature explicite. Obligatoire lorsque signaturePolicy vaut EXPLICIT.
        - `URL` (string, required) — L'URL de la politique de signature.
        - `digest` (object, required) — L'empreinte de la politique de signature.
          - `digestValue` (string, required) — L'empreinte brute, en hexadécimal.
          - `digestAlgOID` (string, required) — L'OID de l'algorithme de hachage.
        - `OID` (string, required) — L'OID de la politique de signature.
      - `signingTime` (object, optional) — La date de signature. Si elle n'est pas renseignée, la date courante du serveur est utilisée.
        - `source` (enum, optional, default: SYSTEM) — La source de la date de signature. CLIENT impose time.
          - Allowed values: `SYSTEM`, `CLIENT`, `NONE`
        - `time` (integer, optional) — La date de signature fournie par le client, en millisecondes depuis epoch (UTC).
      - `signatureProductionPlace` (object, optional) — Le lieu de production de la signature. S'il n'est pas renseigné, aucun lieu n'est ajouté à la signature.
        - `city` (string, optional) — La ville.
        - `countryCode` (string, optional, default: FR) — Le code pays, ISO 3166-1 alpha-2.
        - `stateOrProvince` (string, optional) — La région ou la province.
        - `postalCode` (string, optional) — Le code postal.
      - `signerRole` (object, optional) — Les rôles du signataire.
        - `claimedRoles` (object, required) — Les rôles revendiqués par le signataire.
          - `claimedRole` (list of string, optional) — Les rôles revendiqués.
    - `recovery` (object, optional) — Les paramètres de reprise sur erreur appliqués à la récupération des jetons d'horodatage. S'ils ne sont pas renseignés, la reprise sur erreur est désactivée.
      - `interval` (integer, optional) — L'intervalle entre deux tentatives, en secondes.
      - `maxAttempts` (integer, optional) — Le nombre maximal de tentatives avant abandon de l'opération.
    - `detachedXAdESParameters` (object, optional) — Les paramètres spécifiques à la signature XAdES détachée.
      - `xadesVersion` (enum, optional, default: VERSION_1_3_2) — La version XAdES de la signature à créer.
        - Allowed values: `VERSION_1_1_1`, `VERSION_1_2_2`, `VERSION_1_3_2`, `VERSION_1_4_1`
      - `signedContentsC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué aux contenus signés.
        - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
      - `signedPropertiesC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué aux propriétés signées de la signature XAdES.
        - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
      - `xadesNsPrefix` (string, optional, default: xad) — Le préfixe d'espace de noms des éléments XAdES.
      - `signedInfoC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué à l'élément SignedInfo de la signature XAdES.
        - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
      - `signatureId` (string, optional) — L'attribut Id de l'élément Signature. Généré aléatoirement s'il n'est pas renseigné.
      - `signatureElementNS` (string, optional) — L'URI d'espace de noms de l'élément racine de la signature XAdES, lorsque signatureElementName est renseigné.
      - `signatureElementName` (string, optional) — Le nom local de l'élément racine de la signature XAdES, qui contient alors ds:SignedInfo à la place du ds:Signature habituel. Rare et déconseillé.
      - `signedPropertiesId` (string, optional) — L'attribut Id de l'élément SignedProperties. Généré aléatoirement s'il n'est pas renseigné.
      - `signatureValueId` (string, optional) — L'attribut Id de l'élément SignatureValue. Généré aléatoirement s'il n'est pas renseigné.
      - `manifestActivated` (boolean, optional) — Indique si un élément Manifest est utilisé dans la signature XAdES.
  - `heliosSignature` (object, optional) — Les signatures XAdES enveloppées d'un flux PES V2 (Helios).
    - `RSAVersion` (enum, optional) — Le schéma de signature RSA.
      - Allowed values: `PKCS_1_1_5`, `PKCS_1_2_1`
    - `trustedCA` (string, optional) — L'empreinte SHA-1 de l'autorité de certification de confiance qui sélectionne la chaîne de certification à utiliser, lorsque le certificat du signataire possède plusieurs chaînes (certification croisée).
    - `timeStamp` (object, optional) — L'autorité d'horodatage utilisée pour horodater la signature. Si elle n'est pas renseignée, l'horodatage est désactivé.
      - `URLSource` (enum, optional) — La source de l'URL.
        - Allowed values: `CERTIFICATE`, `CLIENT`, `SERVER`
      - `clientURL` (list of string, optional) — Les URL fournies par l'application cliente. Au moins une est obligatoire lorsque URLSource vaut CLIENT.
      - `digestAlg` (enum, optional, default: SHA_256) — L'algorithme de hachage appliqué aux données à horodater.
        - Allowed values: `SHA_1`, `SHA_256`, `SHA_384`, `SHA_512`
      - `policyOID` (string, optional) — L'OID de la politique d'horodatage à utiliser.
      - `credentials` (object, optional) — Le nom d'utilisateur et le mot de passe HTTP de l'autorité d'horodatage.
        - `userName` (string, required) — Le nom d'utilisateur.
        - `password` (string, required) — Le mot de passe.
      - `nonce` (boolean, optional) — Indique si le mécanisme anti-rejeu (nonce) est activé.
    - `digestAlgorithm` (enum, optional, default: SHA_256) — L'algorithme de hachage appliqué aux données à signer.
      - Allowed values: `SHA_1`, `SHA_256`, `SHA_384`, `SHA_512`
    - `signedProperties` (object, optional) — Les propriétés signées de la signature. Si elles ne sont pas renseignées, seule la date de signature est ajoutée, avec la date courante.
      - `signatureType` (enum, optional, default: INDEPENDENT) — Le type de la signature produite.
        - Allowed values: `APPELLATION`, `INDEPENDENT`
      - `commitmentText` (string, optional) — Le motif d'engagement du signataire. Ignoré lorsque commitmentTypeId est renseigné.
      - `signaturePolicy` (enum, optional, default: NONE) — La politique de signature à appliquer. EXPLICIT impose sigPolicyQualifier.
        - Allowed values: `NONE`, `IMPLICIT`, `EXPLICIT`
      - `commitmentTypeId` (enum, optional) — Le type d'engagement du signataire. S'il n'est pas renseigné, aucun type d'engagement n'est ajouté, sauf pour une signature LP7 APPELLATION qui porte toujours le type d'engagement ORIGIN.
        - Allowed values: `APPROVAL`, `ORIGIN`, `DELIVERY`, `RECEIPT`, `SENDER`
      - `sigPolicyQualifier` (object, optional) — Les informations de la politique de signature explicite. Obligatoire lorsque signaturePolicy vaut EXPLICIT.
        - `URL` (string, required) — L'URL de la politique de signature.
        - `digest` (object, required) — L'empreinte de la politique de signature.
          - `digestValue` (string, required) — L'empreinte brute, en hexadécimal.
          - `digestAlgOID` (string, required) — L'OID de l'algorithme de hachage.
        - `OID` (string, required) — L'OID de la politique de signature.
      - `signingTime` (object, optional) — La date de signature. Si elle n'est pas renseignée, la date courante du serveur est utilisée.
        - `source` (enum, optional, default: SYSTEM) — La source de la date de signature. CLIENT impose time.
          - Allowed values: `SYSTEM`, `CLIENT`, `NONE`
        - `time` (integer, optional) — La date de signature fournie par le client, en millisecondes depuis epoch (UTC).
      - `signatureProductionPlace` (object, optional) — Le lieu de production de la signature. S'il n'est pas renseigné, aucun lieu n'est ajouté à la signature.
        - `city` (string, optional) — La ville.
        - `countryCode` (string, optional, default: FR) — Le code pays, ISO 3166-1 alpha-2.
        - `stateOrProvince` (string, optional) — La région ou la province.
        - `postalCode` (string, optional) — Le code postal.
      - `signerRole` (object, optional) — Les rôles du signataire.
        - `claimedRoles` (object, required) — Les rôles revendiqués par le signataire.
          - `claimedRole` (list of string, optional) — Les rôles revendiqués.
    - `recovery` (object, optional) — Les paramètres de reprise sur erreur appliqués à la récupération des jetons d'horodatage. S'ils ne sont pas renseignés, la reprise sur erreur est désactivée.
      - `interval` (integer, optional) — L'intervalle entre deux tentatives, en secondes.
      - `maxAttempts` (integer, optional) — Le nombre maximal de tentatives avant abandon de l'opération.
    - `heliosParameters` (object, optional) — Les paramètres spécifiques aux signatures XAdES enveloppées du flux PES V2.
      - `xadesVersion` (enum, optional, default: VERSION_1_3_2) — La version XAdES de la signature à créer.
        - Allowed values: `VERSION_1_1_1`, `VERSION_1_2_2`, `VERSION_1_3_2`, `VERSION_1_4_1`
      - `signedContentsC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué aux contenus signés.
        - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
      - `signedPropertiesC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué aux propriétés signées de la signature XAdES.
        - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
      - `xadesNsPrefix` (string, optional, default: xad) — Le préfixe d'espace de noms des éléments XAdES.
      - `signedInfoC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué à l'élément SignedInfo de la signature XAdES.
        - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
      - `nodeSelectionMethod` (enum, optional) — La sélection des éléments à signer dans un flux PES multi-bordereaux.
        - Allowed values: `ALL_DOCUMENT`, `SPECIFIC_NODE`
  - `envelopingXAdESSignature` (object, optional) — Une signature XAdES enveloppante.
    - `RSAVersion` (enum, optional) — Le schéma de signature RSA.
      - Allowed values: `PKCS_1_1_5`, `PKCS_1_2_1`
    - `trustedCA` (string, optional) — L'empreinte SHA-1 de l'autorité de certification de confiance qui sélectionne la chaîne de certification à utiliser, lorsque le certificat du signataire possède plusieurs chaînes (certification croisée).
    - `timeStamp` (object, optional) — L'autorité d'horodatage utilisée pour horodater la signature. Si elle n'est pas renseignée, l'horodatage est désactivé.
      - `URLSource` (enum, optional) — La source de l'URL.
        - Allowed values: `CERTIFICATE`, `CLIENT`, `SERVER`
      - `clientURL` (list of string, optional) — Les URL fournies par l'application cliente. Au moins une est obligatoire lorsque URLSource vaut CLIENT.
      - `digestAlg` (enum, optional, default: SHA_256) — L'algorithme de hachage appliqué aux données à horodater.
        - Allowed values: `SHA_1`, `SHA_256`, `SHA_384`, `SHA_512`
      - `policyOID` (string, optional) — L'OID de la politique d'horodatage à utiliser.
      - `credentials` (object, optional) — Le nom d'utilisateur et le mot de passe HTTP de l'autorité d'horodatage.
        - `userName` (string, required) — Le nom d'utilisateur.
        - `password` (string, required) — Le mot de passe.
      - `nonce` (boolean, optional) — Indique si le mécanisme anti-rejeu (nonce) est activé.
    - `digestAlgorithm` (enum, optional, default: SHA_256) — L'algorithme de hachage appliqué aux données à signer.
      - Allowed values: `SHA_1`, `SHA_256`, `SHA_384`, `SHA_512`
    - `signedProperties` (object, optional) — Les propriétés signées de la signature. Si elles ne sont pas renseignées, seule la date de signature est ajoutée, avec la date courante.
      - `signatureType` (enum, optional, default: INDEPENDENT) — Le type de la signature produite.
        - Allowed values: `APPELLATION`, `INDEPENDENT`
      - `commitmentText` (string, optional) — Le motif d'engagement du signataire. Ignoré lorsque commitmentTypeId est renseigné.
      - `signaturePolicy` (enum, optional, default: NONE) — La politique de signature à appliquer. EXPLICIT impose sigPolicyQualifier.
        - Allowed values: `NONE`, `IMPLICIT`, `EXPLICIT`
      - `commitmentTypeId` (enum, optional) — Le type d'engagement du signataire. S'il n'est pas renseigné, aucun type d'engagement n'est ajouté, sauf pour une signature LP7 APPELLATION qui porte toujours le type d'engagement ORIGIN.
        - Allowed values: `APPROVAL`, `ORIGIN`, `DELIVERY`, `RECEIPT`, `SENDER`
      - `sigPolicyQualifier` (object, optional) — Les informations de la politique de signature explicite. Obligatoire lorsque signaturePolicy vaut EXPLICIT.
        - `URL` (string, required) — L'URL de la politique de signature.
        - `digest` (object, required) — L'empreinte de la politique de signature.
          - `digestValue` (string, required) — L'empreinte brute, en hexadécimal.
          - `digestAlgOID` (string, required) — L'OID de l'algorithme de hachage.
        - `OID` (string, required) — L'OID de la politique de signature.
      - `signingTime` (object, optional) — La date de signature. Si elle n'est pas renseignée, la date courante du serveur est utilisée.
        - `source` (enum, optional, default: SYSTEM) — La source de la date de signature. CLIENT impose time.
          - Allowed values: `SYSTEM`, `CLIENT`, `NONE`
        - `time` (integer, optional) — La date de signature fournie par le client, en millisecondes depuis epoch (UTC).
      - `signatureProductionPlace` (object, optional) — Le lieu de production de la signature. S'il n'est pas renseigné, aucun lieu n'est ajouté à la signature.
        - `city` (string, optional) — La ville.
        - `countryCode` (string, optional, default: FR) — Le code pays, ISO 3166-1 alpha-2.
        - `stateOrProvince` (string, optional) — La région ou la province.
        - `postalCode` (string, optional) — Le code postal.
      - `signerRole` (object, optional) — Les rôles du signataire.
        - `claimedRoles` (object, required) — Les rôles revendiqués par le signataire.
          - `claimedRole` (list of string, optional) — Les rôles revendiqués.
    - `recovery` (object, optional) — Les paramètres de reprise sur erreur appliqués à la récupération des jetons d'horodatage. S'ils ne sont pas renseignés, la reprise sur erreur est désactivée.
      - `interval` (integer, optional) — L'intervalle entre deux tentatives, en secondes.
      - `maxAttempts` (integer, optional) — Le nombre maximal de tentatives avant abandon de l'opération.
    - `envelopingXAdESParameters` (object, optional) — Les paramètres spécifiques à la signature XAdES enveloppante.
      - `xadesVersion` (enum, optional, default: VERSION_1_3_2) — La version XAdES de la signature à créer.
        - Allowed values: `VERSION_1_1_1`, `VERSION_1_2_2`, `VERSION_1_3_2`, `VERSION_1_4_1`
      - `signedContentsC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué aux contenus signés.
        - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
      - `signedPropertiesC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué aux propriétés signées de la signature XAdES.
        - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
      - `xadesNsPrefix` (string, optional, default: xad) — Le préfixe d'espace de noms des éléments XAdES.
      - `signedInfoC14NAlgURI` (enum, optional) — L'algorithme de canonicalisation appliqué à l'élément SignedInfo de la signature XAdES.
        - Allowed values: `XML_EXC_C_14_N`, `XML_EXC_C_14_N_WITH_COMMENTS`, `REC_XML_C_14_N_20010315`, `REC_XML_C_14_N_20010315_WITH_COMMENTS`, `XML_C_14_N_11`, `XML_C_14_N_11_WITH_COMMENTS`
      - `signatureId` (string, optional) — L'attribut Id de l'élément Signature. Généré aléatoirement s'il n'est pas renseigné.
      - `signatureElementNS` (string, optional) — L'URI d'espace de noms de l'élément racine de la signature XAdES, lorsque signatureElementName est renseigné.
      - `signatureElementName` (string, optional) — Le nom local de l'élément racine de la signature XAdES, qui contient alors ds:SignedInfo à la place du ds:Signature habituel. Rare et déconseillé.
      - `signedPropertiesId` (string, optional) — L'attribut Id de l'élément SignedProperties. Généré aléatoirement s'il n'est pas renseigné.
      - `signatureValueId` (string, optional) — L'attribut Id de l'élément SignatureValue. Généré aléatoirement s'il n'est pas renseigné.
- `signingKey` (object, required) — Le paramétrage de la clé de signature.
  - `pkcs12File` (object, optional) — Un fichier PKCS#12 envoyé dans la requête.
    - `password` (string, required) — Le mot de passe du fichier PKCS#12.
    - `pkcs12FileContent` (string, required) — Le fichier PKCS#12, encodé en base64.
  - `keyReference` (object, optional) — Une identité numérique détenue par le serveur.
    - `reference` (string, required) — L'empreinte SHA-1 du certificat, en hexadécimal.
    - `authToken` (string, optional) — Le jeton d'autorisation de la clé. Utilisé uniquement avec les clés à usage unique générées par LP7SignBox.
    - `password` (string, optional) — Le mot de passe de protection de la clé de signature.
    - `transactionId` (string, optional) — L'identifiant de la transaction de signature à laquelle la clé est liée.
- `optionalInputs` (object, optional) — Les paramètres optionnels du traitement de la requête.
  - `evidenceOutput` (object, optional) — Le mode de sortie de la preuve produite.
    - `outputDirectory` (string, optional) — Le répertoire de sortie où la preuve est écrite, lorsque outputMode vaut FILE_PATH.
    - `outputMode` (enum, optional) — Le mode de sortie de la preuve.
      - Allowed values: `FILE_PATH`, `FTM`, `BASE_64`, `PLAIN`
- `requestID` (string, optional) — L'identifiant de la requête, choisi par l'appelant. Renvoyé tel quel dans la réponse.

## Response

### 200

L'opération a été traitée. Le résultat est donné par le champ result, renseigné aussi lorsque l'opération a échoué pour une raison métier.

- `result` (object, required) — Les codes et le message de retour du serveur.
  - `resultMajor` (integer, required) — Le code majeur de retour. 0 signifie que l'opération a réussi, 1 une requête mal formée, 2 une erreur du serveur.
  - `resultMinor` (integer, required) — Le code mineur de retour, qui détaille le code majeur. 0 lorsque l'opération a réussi.
  - `resultMessage` (string, required) — Un message décrivant le statut de l'opération.
- `evidenceObject` (object, optional) — La preuve (document signé) produite par l'opération.
  - `document` (object, required) — Le document signé, ou la signature seule pour un format détaché.
    - `ID` (string, required) — L'identifiant du document.
    - `fileName` (string, optional) — Le nom de fichier du document.
    - `mimeType` (string, optional) — Le type MIME du document.
    - `plainData` (object, optional) — Le contenu du document, au format brut. Le SDK client l'encode en base64 pour le transport.
      - `plainValue` (string, required) — Les données au format brut.
    - `filePathData` (object, optional) — Le document, lu depuis un chemin de fichier accessible par le serveur d'application.
      - `filePath` (string, required) — Le chemin du fichier sur le système de fichiers du serveur d'application. Le fichier peut se trouver sur un partage réseau.
    - `base64Data` (object, optional) — Le contenu du document, encodé en base64 par l'application cliente.
      - `base64Value` (string, required) — Les données encodées en base64. Doit contenir une base64 valide.
    - `password` (string, optional) — Le mot de passe du contenu à signer.
    - `FTMData` (object, optional) — Le document, lu depuis le dépôt temporaire du composant LPFileTransferManager.
      - `fileSize` (long, required) — La taille du fichier, en octets.
      - `fileID` (string, required) — L'identifiant du fichier dans le dépôt temporaire, renvoyé par LPFileTransferManager lors de l'envoi du fichier.
- `requestID` (string, optional) — L'identifiant de la requête, choisi par l'appelant. Renvoyé tel quel dans la réponse.
- `optionalOutputs` (object, optional) — Les sorties optionnelles.
  - `signatureAlgorithm` (string, optional) — L'algorithme de signature utilisé pour produire la signature.

## Errors

### 400 Bad Request Error

Bad Request. La requête HTTP est mal formée au regard du standard HTTP. Les erreurs métier ne sont pas signalées par ce statut : elles sont retournées avec le statut 200 dans le champ result.

- `any`

## Examples

**Request**

```json
{
  "inputDocuments": {
    "inputDocument": [
      {
        "document": {
          "ID": "2",
          "fileName": "text.txt",
          "mimeType": "text/plain",
          "plainData": {
            "plainValue": "dGVzdA=="
          }
        }
      }
    ]
  },
  "parameters": {
    "LP7Signature": {
      "timeStamp": {
        "URLSource": "CLIENT",
        "clientURL": [
          "http://tsa.sunnystamp.com/tsa"
        ]
      },
      "digestAlgorithm": "SHA_256",
      "signedProperties": {
        "signatureType": "APPELLATION",
        "signatureProductionPlace": {
          "city": "Troyes",
          "countryCode": "FR",
          "stateOrProvince": "Aube",
          "postalCode": "10000"
        }
      },
      "advancedSignature": {
        "level": "LONG_TERM_ARCHIVING"
      }
    }
  },
  "signingKey": {
    "keyReference": {
      "reference": "3C5630225A11A11EB3B3A489E0393A283D214EC6",
      "password": "1234"
    }
  },
  "requestID": "sign-2026-09-11-0001"
}
```

**Response**

```json
{
  "result": {
    "resultMajor": 0,
    "resultMinor": 0,
    "resultMessage": "OK"
  },
  "evidenceObject": {
    "document": {
      "ID": "ID2",
      "fileName": "text.txt.p7m",
      "mimeType": "application/clp7",
      "plainData": {
        "plainValue": "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"
      }
    }
  },
  "requestID": "sign-2026-09-11-0001"
}
```

**SDK Code**

```python Signature_sign_example
import requests

url = "https://lp7signbox.example.com/LP7SignBox/signature/sign"

payload = {
    "inputDocuments": { "inputDocument": [{ "document": {
                    "ID": "2",
                    "fileName": "text.txt",
                    "mimeType": "text/plain",
                    "plainData": { "plainValue": "dGVzdA==" }
                } }] },
    "parameters": { "LP7Signature": {
            "timeStamp": {
                "URLSource": "CLIENT",
                "clientURL": ["http://tsa.sunnystamp.com/tsa"]
            },
            "digestAlgorithm": "SHA_256",
            "signedProperties": {
                "signatureType": "APPELLATION",
                "signatureProductionPlace": {
                    "city": "Troyes",
                    "countryCode": "FR",
                    "stateOrProvince": "Aube",
                    "postalCode": "10000"
                }
            },
            "advancedSignature": { "level": "LONG_TERM_ARCHIVING" }
        } },
    "signingKey": { "keyReference": {
            "reference": "3C5630225A11A11EB3B3A489E0393A283D214EC6",
            "password": "1234"
        } },
    "requestID": "sign-2026-09-11-0001"
}
headers = {"Content-Type": "application/json"}

response = requests.post(url, json=payload, headers=headers)

print(response.json())
```

```javascript Signature_sign_example
const url = 'https://lp7signbox.example.com/LP7SignBox/signature/sign';
const options = {
  method: 'POST',
  headers: {'Content-Type': 'application/json'},
  body: '{"inputDocuments":{"inputDocument":[{"document":{"ID":"2","fileName":"text.txt","mimeType":"text/plain","plainData":{"plainValue":"dGVzdA=="}}}]},"parameters":{"LP7Signature":{"timeStamp":{"URLSource":"CLIENT","clientURL":["http://tsa.sunnystamp.com/tsa"]},"digestAlgorithm":"SHA_256","signedProperties":{"signatureType":"APPELLATION","signatureProductionPlace":{"city":"Troyes","countryCode":"FR","stateOrProvince":"Aube","postalCode":"10000"}},"advancedSignature":{"level":"LONG_TERM_ARCHIVING"}}},"signingKey":{"keyReference":{"reference":"3C5630225A11A11EB3B3A489E0393A283D214EC6","password":"1234"}},"requestID":"sign-2026-09-11-0001"}'
};

try {
  const response = await fetch(url, options);
  const data = await response.json();
  console.log(data);
} catch (error) {
  console.error(error);
}
```

```go Signature_sign_example
package main

import (
	"fmt"
	"strings"
	"net/http"
	"io"
)

func main() {

	url := "https://lp7signbox.example.com/LP7SignBox/signature/sign"

	payload := strings.NewReader("{\n  \"inputDocuments\": {\n    \"inputDocument\": [\n      {\n        \"document\": {\n          \"ID\": \"2\",\n          \"fileName\": \"text.txt\",\n          \"mimeType\": \"text/plain\",\n          \"plainData\": {\n            \"plainValue\": \"dGVzdA==\"\n          }\n        }\n      }\n    ]\n  },\n  \"parameters\": {\n    \"LP7Signature\": {\n      \"timeStamp\": {\n        \"URLSource\": \"CLIENT\",\n        \"clientURL\": [\n          \"http://tsa.sunnystamp.com/tsa\"\n        ]\n      },\n      \"digestAlgorithm\": \"SHA_256\",\n      \"signedProperties\": {\n        \"signatureType\": \"APPELLATION\",\n        \"signatureProductionPlace\": {\n          \"city\": \"Troyes\",\n          \"countryCode\": \"FR\",\n          \"stateOrProvince\": \"Aube\",\n          \"postalCode\": \"10000\"\n        }\n      },\n      \"advancedSignature\": {\n        \"level\": \"LONG_TERM_ARCHIVING\"\n      }\n    }\n  },\n  \"signingKey\": {\n    \"keyReference\": {\n      \"reference\": \"3C5630225A11A11EB3B3A489E0393A283D214EC6\",\n      \"password\": \"1234\"\n    }\n  },\n  \"requestID\": \"sign-2026-09-11-0001\"\n}")

	req, _ := http.NewRequest("POST", url, payload)

	req.Header.Add("Content-Type", "application/json")

	res, _ := http.DefaultClient.Do(req)

	defer res.Body.Close()
	body, _ := io.ReadAll(res.Body)

	fmt.Println(res)
	fmt.Println(string(body))

}
```

```ruby Signature_sign_example
require 'uri'
require 'net/http'

url = URI("https://lp7signbox.example.com/LP7SignBox/signature/sign")

http = Net::HTTP.new(url.host, url.port)
http.use_ssl = true

request = Net::HTTP::Post.new(url)
request["Content-Type"] = 'application/json'
request.body = "{\n  \"inputDocuments\": {\n    \"inputDocument\": [\n      {\n        \"document\": {\n          \"ID\": \"2\",\n          \"fileName\": \"text.txt\",\n          \"mimeType\": \"text/plain\",\n          \"plainData\": {\n            \"plainValue\": \"dGVzdA==\"\n          }\n        }\n      }\n    ]\n  },\n  \"parameters\": {\n    \"LP7Signature\": {\n      \"timeStamp\": {\n        \"URLSource\": \"CLIENT\",\n        \"clientURL\": [\n          \"http://tsa.sunnystamp.com/tsa\"\n        ]\n      },\n      \"digestAlgorithm\": \"SHA_256\",\n      \"signedProperties\": {\n        \"signatureType\": \"APPELLATION\",\n        \"signatureProductionPlace\": {\n          \"city\": \"Troyes\",\n          \"countryCode\": \"FR\",\n          \"stateOrProvince\": \"Aube\",\n          \"postalCode\": \"10000\"\n        }\n      },\n      \"advancedSignature\": {\n        \"level\": \"LONG_TERM_ARCHIVING\"\n      }\n    }\n  },\n  \"signingKey\": {\n    \"keyReference\": {\n      \"reference\": \"3C5630225A11A11EB3B3A489E0393A283D214EC6\",\n      \"password\": \"1234\"\n    }\n  },\n  \"requestID\": \"sign-2026-09-11-0001\"\n}"

response = http.request(request)
puts response.read_body
```

```java Signature_sign_example
import com.mashape.unirest.http.HttpResponse;
import com.mashape.unirest.http.Unirest;

HttpResponse<String> response = Unirest.post("https://lp7signbox.example.com/LP7SignBox/signature/sign")
  .header("Content-Type", "application/json")
  .body("{\n  \"inputDocuments\": {\n    \"inputDocument\": [\n      {\n        \"document\": {\n          \"ID\": \"2\",\n          \"fileName\": \"text.txt\",\n          \"mimeType\": \"text/plain\",\n          \"plainData\": {\n            \"plainValue\": \"dGVzdA==\"\n          }\n        }\n      }\n    ]\n  },\n  \"parameters\": {\n    \"LP7Signature\": {\n      \"timeStamp\": {\n        \"URLSource\": \"CLIENT\",\n        \"clientURL\": [\n          \"http://tsa.sunnystamp.com/tsa\"\n        ]\n      },\n      \"digestAlgorithm\": \"SHA_256\",\n      \"signedProperties\": {\n        \"signatureType\": \"APPELLATION\",\n        \"signatureProductionPlace\": {\n          \"city\": \"Troyes\",\n          \"countryCode\": \"FR\",\n          \"stateOrProvince\": \"Aube\",\n          \"postalCode\": \"10000\"\n        }\n      },\n      \"advancedSignature\": {\n        \"level\": \"LONG_TERM_ARCHIVING\"\n      }\n    }\n  },\n  \"signingKey\": {\n    \"keyReference\": {\n      \"reference\": \"3C5630225A11A11EB3B3A489E0393A283D214EC6\",\n      \"password\": \"1234\"\n    }\n  },\n  \"requestID\": \"sign-2026-09-11-0001\"\n}")
  .asString();
```

```php Signature_sign_example
<?php
require_once('vendor/autoload.php');

$client = new \GuzzleHttp\Client();

$response = $client->request('POST', 'https://lp7signbox.example.com/LP7SignBox/signature/sign', [
  'body' => '{
  "inputDocuments": {
    "inputDocument": [
      {
        "document": {
          "ID": "2",
          "fileName": "text.txt",
          "mimeType": "text/plain",
          "plainData": {
            "plainValue": "dGVzdA=="
          }
        }
      }
    ]
  },
  "parameters": {
    "LP7Signature": {
      "timeStamp": {
        "URLSource": "CLIENT",
        "clientURL": [
          "http://tsa.sunnystamp.com/tsa"
        ]
      },
      "digestAlgorithm": "SHA_256",
      "signedProperties": {
        "signatureType": "APPELLATION",
        "signatureProductionPlace": {
          "city": "Troyes",
          "countryCode": "FR",
          "stateOrProvince": "Aube",
          "postalCode": "10000"
        }
      },
      "advancedSignature": {
        "level": "LONG_TERM_ARCHIVING"
      }
    }
  },
  "signingKey": {
    "keyReference": {
      "reference": "3C5630225A11A11EB3B3A489E0393A283D214EC6",
      "password": "1234"
    }
  },
  "requestID": "sign-2026-09-11-0001"
}',
  'headers' => [
    'Content-Type' => 'application/json',
  ],
]);

echo $response->getBody();
```

```csharp Signature_sign_example
using RestSharp;

var client = new RestClient("https://lp7signbox.example.com/LP7SignBox/signature/sign");
var request = new RestRequest(Method.POST);
request.AddHeader("Content-Type", "application/json");
request.AddParameter("application/json", "{\n  \"inputDocuments\": {\n    \"inputDocument\": [\n      {\n        \"document\": {\n          \"ID\": \"2\",\n          \"fileName\": \"text.txt\",\n          \"mimeType\": \"text/plain\",\n          \"plainData\": {\n            \"plainValue\": \"dGVzdA==\"\n          }\n        }\n      }\n    ]\n  },\n  \"parameters\": {\n    \"LP7Signature\": {\n      \"timeStamp\": {\n        \"URLSource\": \"CLIENT\",\n        \"clientURL\": [\n          \"http://tsa.sunnystamp.com/tsa\"\n        ]\n      },\n      \"digestAlgorithm\": \"SHA_256\",\n      \"signedProperties\": {\n        \"signatureType\": \"APPELLATION\",\n        \"signatureProductionPlace\": {\n          \"city\": \"Troyes\",\n          \"countryCode\": \"FR\",\n          \"stateOrProvince\": \"Aube\",\n          \"postalCode\": \"10000\"\n        }\n      },\n      \"advancedSignature\": {\n        \"level\": \"LONG_TERM_ARCHIVING\"\n      }\n    }\n  },\n  \"signingKey\": {\n    \"keyReference\": {\n      \"reference\": \"3C5630225A11A11EB3B3A489E0393A283D214EC6\",\n      \"password\": \"1234\"\n    }\n  },\n  \"requestID\": \"sign-2026-09-11-0001\"\n}", ParameterType.RequestBody);
IRestResponse response = client.Execute(request);
```

```swift Signature_sign_example
import Foundation

let headers = ["Content-Type": "application/json"]
let parameters = [
  "inputDocuments": ["inputDocument": [["document": [
          "ID": "2",
          "fileName": "text.txt",
          "mimeType": "text/plain",
          "plainData": ["plainValue": "dGVzdA=="]
        ]]]],
  "parameters": ["LP7Signature": [
      "timeStamp": [
        "URLSource": "CLIENT",
        "clientURL": ["http://tsa.sunnystamp.com/tsa"]
      ],
      "digestAlgorithm": "SHA_256",
      "signedProperties": [
        "signatureType": "APPELLATION",
        "signatureProductionPlace": [
          "city": "Troyes",
          "countryCode": "FR",
          "stateOrProvince": "Aube",
          "postalCode": "10000"
        ]
      ],
      "advancedSignature": ["level": "LONG_TERM_ARCHIVING"]
    ]],
  "signingKey": ["keyReference": [
      "reference": "3C5630225A11A11EB3B3A489E0393A283D214EC6",
      "password": "1234"
    ]],
  "requestID": "sign-2026-09-11-0001"
] as [String : Any]

let postData = JSONSerialization.data(withJSONObject: parameters, options: [])

let request = NSMutableURLRequest(url: NSURL(string: "https://lp7signbox.example.com/LP7SignBox/signature/sign")! as URL,
                                        cachePolicy: .useProtocolCachePolicy,
                                    timeoutInterval: 10.0)
request.httpMethod = "POST"
request.allHTTPHeaderFields = headers
request.httpBody = postData as Data

let session = URLSession.shared
let dataTask = session.dataTask(with: request as URLRequest, completionHandler: { (data, response, error) -> Void in
  if (error != nil) {
    print(error as Any)
  } else {
    let httpResponse = response as? HTTPURLResponse
    print(httpResponse)
  }
})

dataTask.resume()
```