Pages de consentement
Pages de consentement
’est-ce qu’une page de consentement ?
La page de consentement est l’écran qui guide un destinataire à travers son parcours de signature. Elle porte la politique de sécurité juridique appliquée à l’étape : le niveau de signature, conséquence d’un cachet ou d’une signature, associé à une méthode d’authentification, qui permet au signataire de prouver qu’elle est bien la personne qu’elle prétend être. On précise à cette occasion qu’un cachet électronique est effectué à l’aide d’un certificat de personne morale, alors qu’une signature électronique est effectuée à l’aide d’un certificat de personne physique.
Il existe néanmoins une page de consentement singulière qui est utilisée pour la validation d’un parapheur. Cette validation ne requiert pas d’authentification particulière autre que celle de la connaissance du lien d’invitation à valider le parapheur en question.
Dans un parapheur, chaque destinataire est associé à une page de consentement par son
identifiant (consentPageId) — c’est ce qui détermine à quel niveau et comment la
personne s’authentifie et signe.
Fournies par Goodflag, sélectionnées par vous
Les pages de consentement de votre tenant sont mises en place par Goodflag, selon vos besoins de signature : leur raccordement technique repose sur des paramètres réservés (l’Evidence Manager qui sert la page et une passphrase partagée, jamais renvoyée en clair). Votre application ne les crée pas : elle choisit la page appropriée à chaque étape (section Sélectionner la bonne page) et peut la personnaliser (section Personnalisation (marque)).
Le niveau de signature (porté par la page)
Le niveau de signature n’est pas un champ isolé : il est déterminé par la configuration d’ensemble de la page. Chaque page fournie correspond à un niveau de signature (cachet ou signature) et à une méthode d’authentification ; vous sélectionnez celle qui convient en fonction des exigences juridiques de votre application.
À propos du champ country du destinataire. Il n’a pas un sens unique : selon le
niveau, il désigne le pays de résidence, de nationalité ou de naissance. Pour
une signature qualifiée France Identité, country correspond au pays de naissance.
C’est à l’intégrateur de renseigner la bonne valeur selon la page utilisée.
Conséquence pratique. Choisissez la page selon le niveau requis, puis assurez-vous que la fiche du destinataire (fondation Provisionnement des utilisateurs) porte les informations exigées : le téléphone pour une page à OTP SMS, le pays de naissance pour une page qualifiée. Pour une signature qualifiée, l’identité fournie doit rester cohérente avec l’identité vérifiée, sous peine d’interruption de la signature.
Ce que décrit une page
Sélectionner la bonne page
La recherche accepte notamment text, items.stepType, items.name, items.clientId,
items.isDisabled, items.isDefault, sortBy, sortOrder, itemsPerPage (max 50),
pageIndex. Repérez la page voulue (par son name et son stepType), puis conservez son
id (cop_…) : c’est le consentPageId que vous placerez sur le destinataire au moment
de créer le parapheur (voir les cas d’usage).
GET /api/consentPages/{id}récupère une page précise.- Une page peut être marquée par défaut (
isDefault) pour son type.
Personnalisation (marque)
Vous pouvez adapter l’écran vu par vos signataires aux couleurs de votre marque, via
PATCH /api/consentPages/{id} (concurrence optimiste If-Match, fondation Structure > Concurrence : l’en-tête conditionnel If-Match) :
Erreurs utiles à la personnalisation : InvalidHexColor (couleur non hexadécimale),
InvalidImageFormat (format d’image non pris en charge), InvalidRequestField.
Le raccordement technique de la page (Evidence Manager, passphrase partagée, serveur d’horodatage) relève de Goodflag ; la passphrase n’est jamais renvoyée en clair par l’API (valeur masquée).

