> For the complete documentation index, see [llms.txt](https://docs.autentique.com.br/api/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.autentique.com.br/api/corporate/mutations/gestao-de-documento/signatarios-com-sessao-efemera.md).

# Signatários com sessão efêmera

A sessão efêmera adiciona uma camada extra de segurança ao processo de assinatura. Ela é especialmente útil quando o documento pode ser acessado em dispositivos compartilhados, computadores públicos ou ambientes nos quais uma sessão aberta representa um risco.

Quando a sessão efêmera é utilizada, o signatário tem até cinco minutos para concluir a assinatura. A sessão será encerrada quando uma destas condições acontecer primeiro:

* O período de cinco minutos for atingido.
* O signatário concluir a assinatura do documento.

{% hint style="info" %}
Esse recurso está disponível somente para organizações com plano corporativo e suas organizações filhas. A API retornará um erro de permissão quando ele for utilizado por uma organização que não atenda a esse requisito.
{% endhint %}

### Configurando a sessão

O comportamento deve ser definido no campo `configs.session_behavior` de cada signatário:

```json
{
  "email": "signatario@example.com",
  "action": "SIGN",
  "configs": {
    "session_behavior": "EPHEMERAL_SESSION"
  }
}
```

Como a configuração pertence ao signatário, um mesmo documento pode ter pessoas com comportamentos de sessão diferentes.

```json
{
  "document": {
    "name": "Contrato com sessão protegida"
  },
  "signers": [
    {
      "email": "primeiro.signatario@example.com",
      "action": "SIGN",
      "configs": {
        "session_behavior": "EPHEMERAL_SESSION"
      }
    },
    {
      "email": "segundo.signatario@example.com",
      "action": "SIGN",
      "configs": {
        "session_behavior": "KEEP_SESSION"
      }
    }
  ]
}
```

Nesse exemplo, o primeiro signatário terá uma sessão com duração máxima de cinco minutos. O segundo continuará utilizando o comportamento padrão da plataforma.

### Valores disponíveis

<table><thead><tr><th width="202.34765625">Valor</th><th>Comportamento</th></tr></thead><tbody><tr><td><code>EPHEMERAL_SESSION</code></td><td>Encerra a sessão depois de cinco minutos ou assim que o signatário concluir a assinatura.</td></tr><tr><td><code>KEEP_SESSION</code></td><td>Mantém o comportamento padrão da plataforma, sem aplicar o encerramento automático de cinco minutos ou após a assinatura.</td></tr></tbody></table>

### Comportamento padrão

Quando `configs.session_behavior` não for informado, a API utilizará `KEEP_SESSION`:

```json
{
  "email": "signatario@example.com",
  "action": "SIGN"
}
```

O exemplo acima equivale a:

```json
{
  "email": "signatario@example.com",
  "action": "SIGN",
  "configs": {
    "session_behavior": "KEEP_SESSION"
  }
}
```

{% hint style="warning" %}
A sessão efêmera deve ser usada somente quando o signatário tiver condições de concluir o processo dentro de cinco minutos. Se o período terminar antes da conclusão, a sessão será encerrada e o acesso precisará ser iniciado novamente.
{% endhint %}
