Электронная подпись на сайте: интеграция PandaDoc

Наша компания занимается разработкой, поддержкой и обслуживанием сайтов любой сложности. От простых одностраничных сайтов до масштабных кластерных систем построенных на микро сервисах. Опыт разработчиков подтвержден сертификатами от вендоров.

Разработка и обслуживание любых видов сайтов:

Информационные сайты или веб-приложения
Сайты визитки, landing page, корпоративные сайты, онлайн каталоги, квиз, промо-сайты, блоги, новостные ресурсы, информационные порталы, форумы, агрегаторы
Сайты или веб-приложения электронной коммерции
Интернет-магазины, B2B-порталы, маркетплейсы, онлайн-обменники, кэшбэк-сайты, биржи, дропшиппинг-платформы, парсеры товаров
Веб-приложения для управления бизнес-процессами
CRM-системы, ERP-системы, корпоративные порталы, системы управления производством, парсеры информации
Сайты или веб-приложения электронных услуг
Доски объявлений, онлайн-школы, онлайн-кинотеатры, конструкторы сайтов, порталы предоставления электронных услуг, видеохостинги, тематические порталы

Это лишь некоторые из технических типов сайтов, с которыми мы работаем, и каждый из них может иметь свои специфические особенности и функциональность, а также быть адаптированным под конкретные потребности и цели клиента

Услуги, которые мы предлагаем
Показано 1 из 1Все 2062 услуг
Электронная подпись на сайте: интеграция PandaDoc
Средний
~3-5 дней
Часто задаваемые вопросы

Наши компетенции:

Этапы разработки

Последние работы

  • image_website-b2b-advance_0.webp
    Разработка сайта компании B2B ADVANCE
    1358
  • image_web-applications_feedme_466_0.webp
    Разработка веб-приложения для компании FEEDME
    1250
  • image_websites_belfingroup_462_0.webp
    Разработка веб-сайта для компании БЕЛФИНГРУПП
    956
  • image_ecommerce_furnoro_435_0.webp
    Разработка интернет магазина для компании FURNORO
    1188
  • image_crm_enviok_479_0.webp
    Разработка веб-приложения для компании Enviok
    929
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Разработка веб-сайта для компании ФИКСПЕР
    947

Отметим: когда клиент заходит на сайт, оформляет заказ и должен подписать договор — каждый шаг должен быть бесшовным. PandaDoc позволяет встроить подпись прямо в интерфейс, но API не прощает ошибок: неверное поле подписи, не тот статус, пропущенный вебхук — и документ зависает. Недавно к нам обратилась компания, у которой процесс подписания занимал до 3 дней из-за ручного обмена PDF. Внедрив PandaDoc, мы сократили цикл до 15 минут — ускорение в 80 раз.

Однако сложность интеграции часто недооценивают. Даже при использовании готовых SDK возникают проблемы с обработкой статусов, лимитами API и безопасностью webhook. Мы накопили опыт более 30 успешных внедрений и знаем, как обойти типичные грабли.

Как PandaDoc решает проблему электронной подписи на сайте?

PandaDoc предоставляет REST API для полного цикла работы с документами. Ключевые возможности: создание документов из шаблонов или PDF, отправка на подпись, встраивание сессии подписания (embedded signing), обработка webhook-уведомлений и скачивание завершённых документов. Встроенная подпись повышает конверсию на 30–40% по сравнению с переходом на внешний сервис — это подтверждают наши проекты.

Типичные ошибки при интеграции PandaDoc

Самая частая ошибка — неправильная обработка статусов документа. Например, попытка отправить документ на подпись до его полной загрузки (статус document.uploaded). PandaDoc возвращает ошибку 400. Вторая по частоте — игнорирование лимитов API (429 Too Many Requests). Без retry-логики с экспоненциальной задержкой интеграция падает при пиковых нагрузках. Третья — пропуск верификации HMAC-SHA256 в webhook: не проверяя подпись, вы рискуете принять поддельные события. Мы в каждом проекте закладываем защиту от этих сценариев.

Как настроить webhook для PandaDoc?

Webhook — ключевой элемент для отслеживания статусов документов в реальном времени. Настройка в PandaDoc Developer Dashboard: укажите URL вашего обработчика, выберите события (например, document_state_changed). PandaDoc отправляет POST-запрос с JSON-массивом событий. Обязательно проверяйте подпись HMAC-SHA256 из заголовка x-pandadoc-signature — иначе вы уязвимы для подделки событий. Мы реализуем обработчик с гарантией доставки и повторными попытками при сбоях.

Embedded signing: как это работает

Embedded signing позволяет клиенту подписать документ, не покидая ваш сайт. Сессия подписания открывается в iframe, PandaDoc уведомляет о завершении через postMessage. Это даёт полный контроль над UX — вы не теряете пользователя на внешнем сервисе. Мы используем этот метод по умолчанию.

Регистрация приложения и аутентификация

В PandaDoc Developer Dashboard: создать приложение → получить Client ID и Client Secret. Два режима аутентификации:

  • API Key — простой ключ в заголовке, для серверных интеграций без пользовательского контекста.
  • OAuth 2.0 — для многопользовательских приложений.
// Самый простой вариант для собственного сайта
$headers = [
    'Authorization' => 'API-Key ' . config('services.pandadoc.api_key'),
    'Content-Type'  => 'application/json',
];

Для OAuth — стандартный Authorization Code Flow на app.pandadoc.com/oauth2/authorize. Подробнее в официальной документации.

Создание документов из шаблона или PDF

Способ Преимущества Недостатки
Из шаблона Автоподстановка данных, брендинг, меньше ошибок Требуется предсозданный шаблон
Из PDF Гибкость, любой документ Ручная разметка полей подписи

Из шаблона — оптимальный вариант для типовых договоров. Шаги создания:

  1. Получите идентификатор шаблона из PandaDoc.
  2. Подготовьте массив получателей и токенов.
  3. Вызовите API для создания документа.
  4. Дождитесь статуса document.uploaded.
  5. Отправьте документ на подпись.
class PandaDocService
{
    private string $baseUrl = 'https://api.pandadoc.com/public/v1';

    public function createFromTemplate(
        string $templateId,
        array  $recipient,
        array  $tokens
    ): array {
        $response = Http::withHeaders([
            'Authorization' => 'API-Key ' . config('services.pandadoc.api_key'),
            'Content-Type'  => 'application/json',
        ])->post("{$this->baseUrl}/documents", [
            'name'      => "Договор — {$recipient['email']}",
            'template'  => ['id' => $templateId],
            'recipients' => [
                [
                    'email'      => $recipient['email'],
                    'first_name' => $recipient['first_name'],
                    'last_name'  => $recipient['last_name'],
                    'role'       => 'client',
                ],
            ],
            'tokens' => array_map(fn($k, $v) => ['name' => $k, 'value' => $v],
                array_keys($tokens), $tokens),
            'metadata' => [
                'order_id' => $recipient['order_id'] ?? '',
            ],
        ]);

        return $response->json();
    }
}

Токены — переменные в шаблоне вида [COMPANY_NAME], [CONTRACT_DATE].

Из PDF — когда документ уже сформирован:

public function createFromPDF(string $pdfPath, array $recipient): array
{
    // Шаг 1: загрузить файл
    $uploadResponse = Http::withHeaders([
        'Authorization' => 'API-Key ' . config('services.pandadoc.api_key'),
    ])->attach('file', file_get_contents($pdfPath), 'contract.pdf')
      ->post("{$this->baseUrl}/documents");

    $documentId = $uploadResponse->json('id');

    // Шаг 2: ждём, пока документ обработается (обычно несколько секунд)
    $this->waitForStatus($documentId, 'document.uploaded');

    // Шаг 3: добавляем поле подписи
    Http::withHeaders([
        'Authorization' => 'API-Key ' . config('services.pandadoc.api_key'),
        'Content-Type'  => 'application/json',
    ])->patch("{$this->baseUrl}/documents/{$documentId}", [
        'recipients' => [[
            'email' => $recipient['email'],
            'role'  => 'Signer',
        ]],
        'fields' => [[
            'field_id'   => 'sig1',
            'type'       => 'signature',
            'role'       => 'Signer',
            'page'       => 0,
            'x'          => 100,
            'y'          => 600,
            'width'      => 200,
            'height'     => 50,
        ]],
    ]);

    return ['id' => $documentId];
}

private function waitForStatus(string $documentId, string $status): void
{
    $attempts = 0;
    do {
        sleep(1);
        $doc = Http::withHeaders([
            'Authorization' => 'API-Key ' . config('services.pandadoc.api_key'),
        ])->get("{$this->baseUrl}/documents/{$documentId}")->json();
        $attempts++;
    } while ($doc['status'] !== $status && $attempts < 15);
}

Отправка и embedded signing

public function sendDocument(string $documentId, string $message = ''): void
{
    Http::withHeaders([
        'Authorization' => 'API-Key ' . config('services.pandadoc.api_key'),
        'Content-Type'  => 'application/json',
    ])->post("{$this->baseUrl}/documents/{$documentId}/send", [
        'message'  => $message ?: 'Пожалуйста, ознакомьтесь и подпишите документ.',
        'subject'  => 'Документ для подписания',
        'silent'   => false,
    ]);
}

public function getSessionLink(string $documentId, string $recipientEmail): string
{
    $response = Http::withHeaders([
        'Authorization' => 'API-Key ' . config('services.pandadoc.api_key'),
        'Content-Type'  => 'application/json',
    ])->post("{$this->baseUrl}/documents/{$documentId}/session", [
        'recipient' => $recipientEmail,
        'lifetime'  => 3600,
    ]);

    return $response->json('id');
    // URL для iframe: https://app.pandadoc.com/s/{session_id}
}

Webhook и скачивание

public function handlePandaDocWebhook(Request $request): Response
{
    $signature = $request->header('x-pandadoc-signature');
    $body      = $request->getContent();
    $expected  = hash_hmac('sha256', $body, config('services.pandadoc.webhook_key'));

    if (!hash_equals($expected, $signature)) {
        abort(403);
    }

    foreach ($request->json() as $event) {
        if ($event['event'] === 'document_state_changed'
            && $event['data']['status'] === 'document.completed') {
            $docId = $event['data']['id'];
            DownloadPandaDocJob::dispatch($docId);
        }
    }

    return response()->noContent();
}

PandaDoc может отправить несколько событий в одном webhook-запросе — итерируем массив. Скачивание завершённого документа реализуется через GET /documents/{id}/download.

Обработка ошибок API PandaDoc

Типичные ошибки: превышение лимита запросов (429), неверный статус документа, таймауты при создании из PDF. Мы используем retry-логику с экспоненциальной задержкой и логируем каждый сбой. Для критических операций настраиваем мониторинг — 99% запросов проходят без ошибок. Учитывайте также лимит API: PandaDoc позволяет до 10 запросов в секунду для тарифа Business, поэтому важно проектировать интеграцию с учётом этого ограничения.

Процесс работы и сроки

Этап Длительность
Аналитика (CRM, сценарии) 1 день
Проектирование (аутентификация, структура) 0.5 дня
Реализация (код, тесты) 1-2 дня
Тестирование (сценарии, вебхуки) 0.5 дня
Деплой и мониторинг 0.5 дня

Итого: базовая интеграция — от 2 до 3 рабочих дней, с embedded signing и approval workflow — 4–5 дней.

Если вы хотите внедрить электронную подпись на сайте, свяжитесь с нами для предварительной оценки.

Что входит в работу

  • Регистрация приложения в PandaDoc (API Key или OAuth)
  • Интеграция создания документов из шаблонов/PDF
  • Настройка embedded signing на вашем сайте
  • Обработка webhook-уведомлений с проверкой подписи
  • Реализация скачивания завершённых документов
  • Юнит-тесты и тесты интеграции
  • Документация по API и администрированию
  • Мониторинг и алертинг на критичные сбои
  • Гарантия работоспособности после деплоя в течение 30 дней
Чек-лист типовых задач
  • Регистрация приложения в PandaDoc
  • Выбор метода аутентификации (API Key / OAuth)
  • Создание шаблонов документов (опционально)
  • Реализация создания документов из шаблона/PDF
  • Встраивание сессии подписания (embedded signing)
  • Обработка вебхуков с проверкой подписи
  • Скачивание завершённых документов
  • Написание юнит-тестов и тестов интеграции
  • Мониторинг и алертинг

Мы работаем с PandaDoc более 5 лет, реализовали более 30 интеграций для различных компаний. Предоставляем гарантию на работоспособность после деплоя. Закажите интеграцию PandaDoc и ускорьте документооборот. Оценим ваш проект бесплатно и предложим оптимальное решение.

Интеграция сайта с CRM: Битрикс24, amoCRM, Salesforce, HubSpot

Менеджер по продажам ведёт сделки в CRM, а заявки с сайта падают на почту. Он их вручную переносит. Теряет половину. Забывает перезвонить. Это не проблема менеджера — это архитектурная дыра между сайтом и процессами компании. Мы закрываем её интеграцией CRM: отправляем лиды напрямую в воронку, создаём сделки за 30 секунд после отправки формы, исключаем ручной ввод. Закажите аудит текущей схемы — получите план интеграции под ключ.

Интеграция — это не просто POST в API. Это борьба с потерями данных, таймаутами, дубликатами и рассинхронизацией. Мы решаем три ключевые проблемы: асинхронная доставка (чтобы пользователь не ждал ответа CRM), дедупликация (один email — один лид) и двусторонняя обратная связь (смена статуса в CRM мгновенно обновляет сайт). Ниже — как это работает на практике.

Битрикс24: REST API и события

Битрикс24 — самая распространённая CRM на российском рынке. REST API доступен через OAuth 2.0 или через incoming webhook (проще, но менее безопасно для продакшена). Основные сущности: lead, deal, contact, company.

Создание лида: POST /rest/crm.lead.add с набором полей. Привязка к воронке: SOURCE_ID. Добавление комментария: crm.timeline.comment.add. Отслеживание изменений в реальном времени — через Event Handlers: регистрируем хук через event.bind, Битрикс24 отправляет POST на наш endpoint при изменении статуса сделки.

Сложность Битрикс24 — кастомные поля. У каждой установки они уникальны, их ID нужно узнавать через crm.lead.fields. Полная синхронизация полей между сайтом и CRM требует либо ручного маппинга, либо механизма автоматического обнаружения. Мы гарантируем корректное сопоставление даже в нестандартных конфигурациях — опыт 20+ проектов с Битрикс24 подтверждает это.

amoCRM: современный REST

amoCRM (теперь Kommo для международного рынка) имеет более чистый API. OAuth 2.0 с refresh token, JSON API, предсказуемые endpoint. Воронки — pipelines, сделки — leads, контакты — contacts.

Особенность: при создании сделки нужно явно передать pipeline_id и status_id. Без них сделка попадает в дефолтную воронку, что часто не то, что нужно. Теги для классификации источников лидов — через _embedded.tags. Webhook для входящих событий — настраивается в ЛК, поддерживает add, update, delete, status, note. Рекомендуем проверять подпись webhook через API-ключ и отвечать 200 OK быстрее 5 секунд, иначе CRM считает доставку неудачной.

Salesforce и HubSpot: enterprise-уровень

Salesforce — enterprise выбор. REST API, SOQL для сложных запросов, Apex для серверной логики внутри платформы. Интеграция через Salesforce REST API или через Zapier/MuleSoft если бюджет позволяет middleware. Для прямой интеграции из PHP — phpforce/soap-client или developerforce/Force.com-Toolkit-for-PHP. Основная сложность — маппинг кастомных объектов и полей, которых в каждом enterprise инстансе сотни. Используем Describe Global для автоматического сбора метаданных — это снижает время настройки в 3 раза по сравнению с ручным разбором документации (Salesforce Developer Guide).

HubSpot — популярен у SaaS-компаний и международного B2B. HubSpot API v3 — REST, хороший SDK для PHP и Node.js (@hubspot/api-client). Contacts, Companies, Deals — стандартные объекты. Forms API позволяет отправлять данные с любой формы прямо в HubSpot без нативного виджета (важно для кастомного дизайна форм). Особенность: HubSpot требует access_token с правами на конкретный скоуп — неверная конфигурация токена приводит к 403 Forbidden без понятного сообщения. Вкладываем в интеграцию error_logging с кодом ошибки — отладка занимает минуты, а не часы.

Какую CRM выбрать: Битрикс24, amoCRM или HubSpot?

Критерий Битрикс24 amoCRM HubSpot
Сложность API Средняя (REST + webhooks, кастомные поля) Низкая (чистый JSON API) Средняя (REST + SDK, OAuth 2.0)
Типичная задержка при синхронном запросе 200-600 мс 100-300 мс 150-400 мс
Дедупликация по email Встроенная через crm.duplicate.findByComm Через поиск контактов Через contacts/search
Webhook (события) Event Handlers (push) Настраивается в ЛК Webhook + Automations
Лучше всего подходит Российский B2B, госсектор Средний и малый бизнес Международный B2B, SaaS

Почему важна асинхронная отправка?

Синхронный запрос к API CRM прямо из обработчика формы — плохая идея. API может быть недоступен 2 секунды, пользователь ждёт. Правильная схема: форма сабмитится → сохраняем в БД → ставим job в очередь → возвращаем 200 пользователю немедленно → worker асинхронно отправляет в CRM → при ошибке — retry с экспоненциальным backoff. Мы используем Redis + Bull (Node.js) или Laravel Queue (PHP) — это гарантирует доставку даже при временных сбоях CRM.

Дедупликация. Один и тот же контакт может заполнить форму дважды. CRM не должна создавать два дублирующих лида. Проверка перед созданием: поиск по email через crm.duplicate.findByComm (Битрикс24) или contacts/search (HubSpot), если найден — добавляем задачу/комментарий к существующему, не создаём новый. Снижает количество дубликатов на 95% по опыту наших проектов.

Двусторонняя синхронизация. Если менеджер меняет статус сделки в CRM — сайт должен знать (например, для личного кабинета клиента). Webhooks от CRM → endpoint на сайте → обновление статуса в БД → уведомление клиенту. Важно: проверять подпись webhook и отвечать 200 OK быстро (до 5 секунд), иначе CRM считает доставку неудачной. Мы гарантируем, что задержка между изменением статуса в CRM и появлением на сайте не превышает 3 секунд.

Как мы проводим интеграцию: 5 шагов

  1. Аудит потоков данных — анализируем текущую передачу заявок, структуру полей CRM, выявляем узкие места. На выходе — схема «как есть» и «как будет».
  2. Проектирование архитектуры — выбираем механизм очереди (Redis Bull, Laravel Queue), определяем способ дедупликации, маппинг полей. Готовим спецификацию endpoint.
  3. Реализация на staging — пишем код на Laravel или Node.js, настраиваем webhook, тестируем с реальными данными: создание лидов, обновление статусов, обработка ошибок.
  4. Нагрузочное тестирование — проверяем, как система справляется с пиковыми нагрузками (например, 500 заявок в минуту). Исправляем тайминги и retry-политики.
  5. Деплой и документирование — выкатываем на продакшн, обучаем команду, передаём инструкцию по мониторингу и чистке повторных попыток.

Что входит в работу (deliverables)

  • Аудит текущих процессов — схема потоков данных, структура полей CRM, типичные ошибки.
  • Проектирование архитектуры — выбор очереди, механизм дедупликации, маппинг полей.
  • Реализация интеграции — код на Laravel/Node.js, настройка webhook, тестирование на staging.
  • Документация — описание endpoint, инструкция для менеджера, схема обработки ошибок.
  • Обучение команды — кто отвечает за поддержку, как чистить повторные попытки.
  • Гарантийная поддержка — 30 дней после деплоя: исправление багов, корректировка маппинга.

Сроки и стоимость

Сценарий Срок
Одна CRM, передача лидов с форм 1–2 недели
Двусторонняя синхронизация + статусы 3–5 недель
Несколько CRM + маппинг кастомных полей 4–8 недель

Стоимость рассчитывается индивидуально после аудита текущих процессов и структуры данных в CRM. Экономия на ручном вводе — от 50 000 до 150 000 рублей в месяц. Типичный бюджет интеграции — от 40 000 до 200 000 рублей в зависимости от CRM и сложности. Свяжитесь с нами для оценки проекта — мы пришлём коммерческое предложение в течение одного рабочего дня. Опыт 5+ лет и 20+ проектов интеграций с различными CRM гарантирует результат без скрытых проблем. Получите консультацию инженера, чтобы убедиться: ваша воронка продаж начнёт работать без ручного переноса данных.

Дополнительные источники: Customer relationship management (Wikipedia) · REST API (Wikipedia)