API КЭДО — это программный интерфейс, через который кадровый электронный документооборот обменивается данными с другими системами компании: учётной 1С, СКУД, порталом сотрудника, сервисами проверки кандидатов и отчётностью в СФР. Из статьи вы поймёте, какие именно кадровые операции уходят в автоматический режим, чем коннектор отличается от чистого REST API, сколько занимает подключение и где айтишники чаще всего наступают на грабли. Если нужен общий контекст — вот большой материал про кадровый электронный документооборот, где разобран весь путь от выбора системы до перевода штата.
Автор статьи — Мария Ж, юрист со стажем более 20 лет, соучредитель сервиса КЭДО Добыто, спикер на конференциях по КЭДО и юриспруденции, судебный эксперт в сфере корпоративного и трудового права. Занимается наймом персонала более 13 лет. Автор более 1000 статей о цифровой подписи, трудовом праве, КЭДО и HR.
Что такое API КЭДО и зачем он нужен IT-отделу
API — это набор методов, через которые две программы разговаривают между собой без участия человека. В кадровом документообороте это значит, что система КЭДО не существует отдельным островом. Она тянет данные о сотрудниках из учётной системы, отдаёт обратно подписанные файлы, дёргает сервис выпуска подписей, шлёт уведомления. Кадровик при этом сидит в привычном интерфейсе 1С и не подозревает, что под капотом крутится десяток запросов.
Зачем это айтишнику. Без интеграции вы получаете вторую базу сотрудников, которую кто-то синхронизирует с первой руками. Приняли в 1С — заведите в КЭДО. Уволили — отзовите доступ и подпись. Это источник расхождений, на которых потом сыпется проверка ГИТ. API закрывает разрыв: один источник истины, остальное подтягивается.
Юридическая рамка тут жёсткая. Электронные кадровые документы регулируются статьями 22.1-22.3 Трудового кодекса (их ввёл 377-ФЗ в 2021 году), а сами подписи — 63-ФЗ. API не отменяет ни одного из этих требований. Какой бы красивой ни была интеграция, согласие работника на КЭДО, корректный вид подписи под конкретным документом и сроки хранения остаются обязательными. Автоматизация ускоряет процесс, но не легализует то, что в законе запрещено.
Мария Ж, соучредитель сервиса КЭДО Добыто:
«IT приходит с запросом ‘дайте нам API, мы всё сами прикрутим’, и это правильный настрой. Но первый вопрос, который я задаю: а согласия работников на КЭДО у вас собраны? Потому что API прекрасно отправит документ на подпись хоть тысяче человек разом. Только если хоть один из них на КЭДО не переводился — это уже нарушение, и никакая бесшовка вас от него не спасёт.»
Что можно автоматизировать через API КЭДО
Многие представляют КЭДО как подписание плюс хранение. Это верхушка. Подписание и архив — это два последних этапа длинной цепочки, и через API автоматизируется вся цепочка целиком. Вот что реально уходит в автомат.
Синхронизация сотрудников. Новый человек появился в 1С — API создаёт ему кабинет в КЭДО, отправляет приглашение, заводит заявку на выпуск подписи. Уволился — доступ закрывается, подпись отзывается. Никто ничего не дублирует руками.
Создание и отправка документов. Приказ, допник, заявление на отпуск формируются в учётной системе, выгружаются и улетают сотруднику на подпись. Кадровик нажимает одну кнопку в 1С, дальше работает интеграция.
Выпуск электронных подписей. При первой отправке документа система сама создаёт сотруднику кабинет и заявку на подпись. Для компаний с высокой текучкой это критично: на потоке приёмов и увольнений ручной выпуск ключей превращается в отдельную работу для целого человека.
Маршруты согласования. Документ проходит по цепочке подписантов автоматически — параллельно или последовательно, с функциональными ролями вместо конкретных фамилий. Поменялся руководитель отдела — маршрут не переделываешь, он сам подставит нужного по структуре.
Автозакрытие этапов по таймауту. Сотрудник не подписал за отведённый срок — система в конце дня возвращает документ кадровику. Задним числом подписать в нормальной системе нельзя, а вот автоматический откат настраивается легко.
Массовое ознакомление с ЛНА. Загрузили базу инструкций, привязали к должностям — и при приёме человека система сама собирает ему комплект документов под его роль. Изменили инструкцию — публикуете новую редакцию, она уходит на повторное ознакомление всем, кого касается. Это, пожалуй, любимая фича кадровиков: пачка инструкций на производственную должность бывает внушительная, и собирать её руками каждый раз — удовольствие сомнительное.
Проверка кандидата на благонадёжность. При приёме система прогоняет человека по открытым источникам — банкротство, ограничения, дисквалификация. В практике встречаются интеграции на 14 разных проверок, результат складывается в наглядный отчёт для службы безопасности.
Отчётность и витрины данных. Статусы подписания, исполнительская дисциплина, выгрузка юридически значимого архива с файлами подписей — всё это поднимается по API в BI или внутренние дашборды.
В практике Добыто мы видим, что заказчик сначала просит автоматизировать только подписание, а через месяц после запуска возвращается за маршрутами и ознакомлением с ЛНА — потому что именно там прячется основной ручной труд, а не в самой простановке подписи.
Как подключить КЭДО к 1С через API: пошаговая инструкция
Показать пошаговую инструкцию
- Шаг 1. Определите конфигурацию учётной системы (1С:ЗУП, КА, ERP, бухгалтерия) и версию платформы. От этого зависит, подойдёт ли готовый модуль или нужна доработка.
- Шаг 2. Поставьте готовый коннектор или подключите REST API провайдера, пропишите токен доступа и адрес сервиса в настройках обмена.
- Шаг 3. Настройте маппинг полей: какие данные карточки сотрудника из 1С передаются в КЭДО (ФИО, СНИЛС, должность, подразделение) и в каком формате.
- Шаг 4. Опишите типы документов и маршруты согласования — какой документ каким видом подписи подписывается и кто участники цепочки.
- Шаг 5. Прогоните обмен на пилотной группе из нескольких человек, проверьте статусы и возврат подписей в учётную систему.
- Шаг 6. Раскатайте интеграцию на всю компанию, подключите мониторинг ошибок обмена и логирование.
Интеграция КЭДО с 1С, SAP и другими учётными системами
Подавляющее большинство компаний ведёт кадровый учёт в 1С, реже в SAP или Boss-Кадровик. Логика интеграции у всех одна: кадровик работает в своей учётке, а на подпись документы уходят в КЭДО. У нормальных провайдеров под популярные системы есть готовые модули — так называемая «бесшовка». Поставил коннектор, и отправка на подписание происходит одной кнопкой прямо из интерфейса 1С, без переключения между окнами.
Тут есть нюанс, который любят затаскивать в техзадание. Заказчик просит возвращать подписанные документы обратно в учётную систему. Звучит логично, по факту — спорное требование. Большинство документов и так создаётся в «одинэске», потом передаётся в КЭДО, подписывается и хранится там. Если тащить подписанный файл обратно, получаете полное задвоение: база растёт, нагрузка на учётную систему растёт, а дальнейшая судьба этого документа в 1С непонятна — перештамповка и архивное хранение там не реализованы. Куда разумнее открывать подписанный документ из учётной системы по гиперссылке. Кадровик жмёт кнопку, видит готовый ПДФ, физически файл лежит в КЭДО.
Следите за нашими каналами
Никакой воды — только важное и новости первыми.
Что делать, если стандартный модуль не подходит. Бывает учётная система самописная или сильно кастомизированная под отрасль. Тогда в дело идут открытые методы API — провайдер отдаёт документацию, а интеграцию пишут ваши разработчики или интегратор. В сервисе Добыто под такие случаи есть открытые API-методы: если типового коннектора под конкретную конфигурацию нет, настраивается индивидуальное решение по обмену.
Мария Ж, специалист по внедрению КЭДО:
«Самая частая ошибка на интеграции с 1С — попытка раскатать обмен сразу на всю компанию, минуя пилот. Мы закладываем 2-3 дня на пилотную группу, и это не перестраховка. На пилоте всегда вылезает то, чего не было видно на бумаге: то СНИЛС в карточке кривой, то у половины ‘синих воротничков’ вообще нет рабочей почты для уведомлений. Лучше поймать это на десяти людях, чем на трёх тысячах.»
Образцы документов для запуска КЭДО и интеграции
Открыть список документов
| Документ | Скачать |
|---|---|
| Приказ о введении КЭДО | Скачать |
| Приказ об утверждении Положения о КЭДО | Скачать |
| Положение о ведении КЭДО | Скачать |
| Уведомление работнику о переходе на КЭДО | Скачать |
| Заявление о согласии на переход на КЭДО | Скачать |
| Заявление об отказе от перехода на КЭДО | Скачать |
| Шаблон соглашения по ЭДО | Скачать |
| Соглашение об использовании ПЭП и НЭП | Скачать |
| Руководство пользователя по сервису Добыто КЭДО | Скачать |
| Методические рекомендации по внедрению ЭДО | Скачать |
Интеграция КЭДО с госсистемами: Госключ, Госуслуги, СФР
Отдельный пласт автоматизации — стыковка с государственными сервисами. Тут API становится не опцией, а условием работы.
Госключ. Это мобильное приложение Минцифры, через которое физлицо подписывает документы усиленной неквалифицированной подписью. Правила формирования такой подписи закреплены Постановлением Правительства от 01.12.2021 № 2152. Для компании с высокой текучкой «гусключ» — это спасение от вечного цикла «выпустили ключ — сотрудник ушёл — ключ аннулировали — пришёл новый — снова выпустили». Подпись принадлежит человеку, а не работодателю, и переезжает с ним. Чтобы система КЭДО умела отправлять документы в Госключ, провайдер проходит интеграцию по API: сотрудник получает пуш, открывает документ, подписывает в одно касание. Подписание занимает меньше минуты, если приложение уже стоит.
Госуслуги и портал «Работа России». Интеграция по API ЕПГУ и через СМЭВ открывает сценарии с обезличенными сертификатами и подписанием прямо из привычного гражданину интерфейса. На портале госуслуг человек может отправить документ сам себе и подписать — удобно для проверки, как это работает. Полезные памятки по подписи через государственные сервисы собраны на портале Госуслуг.
Тут есть здоровый скепсис, которым стоит поделиться. Не каждый госсервис в цепочке — благо. Подписание ПЭП на портале «Работа России» иногда тащат в ТЗ, но конечному сотруднику приходится отдельно авторизовываться на чужом портале, вспоминать пароль, тыкаться в незнакомый интерфейс без мобильного приложения. Каждая лишняя точка интеграции — это ещё одно место, где что-то отвалится. Логику в таких требованиях искать бессмысленно, обязательства на уровне государства их использовать нет.
СФР. Социальный фонд России — это адресат части отчётности, связанной с кадровыми событиями. Прямую сдачу персонифицированных сведений обычно держит на себе учётная система, но в связке с КЭДО важно, чтобы данные о приёмах, переводах и увольнениях были чистыми и не расходились. Здесь API КЭДО работает как поставщик корректной первички.
Мария Ж, специалист по цифровой подписи и КЭДО:
«Когда айтишники спрашивают про интеграцию с Госключом, я всегда уточняю: у вас в Положении о КЭДО какой тип подписи под каким документом прописан? Потому что технически ‘прокинуть’ документ в Госключ — дело пары методов API. А юридически — если в ЛНА не закреплено, что этот документ подписывается УНЭП через Госключ, то подпись стоит, а основания под ней нет.»
Интеграция с госсистемами и выпуск подписей через API — тот этап, где проект чаще всего буксует. Тут сходятся и техническая часть, и юридическая обвязка: типы подписей, Положение о КЭДО, согласия работников. Ошибка в маппинге типа подписи под документ вылезает не на тесте, а на проверке ГИТ.
Специалисты Добыто проходят этот участок ежедневно и знают, где обычно отваливается обмен и какие пункты ТЗ можно смело выкинуть. Поможем спроектировать интеграцию так, чтобы она прошла с первого раза.
Способы интеграции: коннектор, REST API, вебхуки и роуминг
Технически подключить КЭДО к инфраструктуре можно несколькими путями, и выбор зависит от того, что у вас за учётная система и сколько ресурсов готовы вложить.
Готовый коннектор (модуль). Самый быстрый путь. Провайдер уже написал обмен под популярные конфигурации 1С и SAP. Ставится, грубо говоря, за час, без привлечения разработчиков. Минус — ограничен теми сценариями, что заложил вендор.
REST API. Открытые методы, к которым ваши разработчики обращаются напрямую. Гибко, кастомизируемо, подходит для самописных систем и нестандартных процессов. Цена гибкости — нужен программист и время на разработку с тестами.
Вебхуки. Обратный канал: система КЭДО сама дёргает ваш эндпоинт, когда что-то происходит — документ подписан, этап просрочен, сотрудник отказался. Вместо того чтобы постоянно опрашивать систему «ну как там, подписали?», вы получаете событие в момент, когда оно случилось. Для дашбордов исполнительской дисциплины — незаменимая штука.
Роуминг. Обмен документами между разными операторами ЭДО. Принцип как у сотовых операторов: один пользователь на одном операторе, другой на другом, и они должны «разговаривать». Для кадрового документооборота внутри компании роуминг не так критичен, как для бухгалтерского обмена с контрагентами, но при сложной структуре с разными операторами в группе этот слой стоит учитывать.
Следите за нашими каналами
Никакой воды — только важное и новости первыми.
Хороший провайдер не заставляет выбирать что-то одно. На практике встречается гибрид: типовой коннектор для 1С плюс открытое API под самописную витрину плюс вебхуки в BI. В сервисе Добыто такой комбинированный обмен — частый сценарий у клиентов с собственной разработкой. У IT-команд, которые катят по несколько релизов в день, подход с флажками и автотестами — норма жизни, и КЭДО должен в эту культуру вписываться, а не ломать её.
Массовое подписание — частный, но показательный сценарий для API. Когда нужно прогнать пачку документов через подпись разом, ручной режим не вывозит. Как устроено массовое подписание документов ЭЦП — отдельная тема, но именно его чаще всего автоматизируют через API при рассылке ЛНА на весь штат.
Типичные ошибки при интеграции КЭДО по API
Разберу три промаха, которые встречаются чаще всего, и во что они обходятся.
Ошибка 1. Раскатать обмен на всю компанию без пилота. Делают ради скорости: «чего тянуть, у нас же типовая 1С». Цена ошибки — вместо запланированных двух месяцев проект уезжает на четыре. На одном из проектов в ритейле (около 3200 сотрудников) именно сопротивление линейного персонала и неучтённые кривые данные в карточках растянули запуск вдвое. Пилот на 10-20 людях ловит это заранее за несколько дней.
Ошибка 2. Возврат подписанных документов обратно в учётную систему. Делают, потому что «так привычнее, пусть всё лежит в 1С». Цена — задвоение базы, рост нагрузки на учётную систему и нерешаемый вопрос архивного хранения, под которое 1С не заточена. Правильнее открывать документ по гиперссылке, оставляя файл в КЭДО.
Ошибка 3. Игнорировать юридическую обвязку при технической интеграции. Делают, потому что IT отвечает за обмен, а согласия и ЛНА «это к кадрам». Цена самая дорогая: при проверке ГИТ нарушения порядка ведения кадрового учёта подпадают под статью 5.27 КоАП, штраф для юрлица доходит до 50 000 рублей за эпизод, а эпизодов на массовой рассылке может быть много. API отправит документ человеку, который на КЭДО не переводился, и зафиксирует нарушение быстрее, чем кадровик успеет это заметить.
Стоимость внедрения КЭДО с API-интеграцией
Цена складывается из тарифа на сервис (считается за сотрудника в месяц) и набора подключаемых возможностей — вид подписи, интеграция с учётной системой, API и кастомные коннекторы. Готовый модуль под 1С входит в тариф уровня «Бизнес», а открытое API и индивидуальные интеграции — это уже уровень «Корпорация».
| Тариф | Стоимость | Что входит |
|---|---|---|
| Старт | от 30 ₽ за сотрудника / мес | До 25 сотрудников, ПЭП и УНЭП, базовые шаблоны |
| Бизнес | от 50 ₽ за сотрудника / мес | Неограниченно сотрудников, ПЭП, УНЭП и УКЭП, интеграция с 1С, электронный архив |
| Корпорация | По запросу | Всё из тарифа Бизнес, выделенный сервер, SLA 99.9%, API и кастомные интеграции |
На тарифе «Бизнес» действует минимальная оплата от 50 сотрудников — 30 000 рублей в год. Итоговая сумма зависит от численности штата, выбранного вида подписи и глубины интеграции: готовый коннектор и открытое API стоят по-разному. Чтобы прикинуть бюджет под свою конфигурацию, посмотрите актуальные тарифы сервиса Добыто — там разложено, что входит в каждый уровень.
Выводы: что важно знать про API КЭДО
API КЭДО автоматизирует не подписание, а весь кадровый цикл: синхронизацию сотрудников, выпуск подписей, маршруты согласования, ознакомление с ЛНА, проверку кандидатов и выгрузку архива. Подключение идёт через готовый коннектор для 1С и SAP, открытое REST API для самописных систем или вебхуки для событийной модели. При этом ни одна интеграция не отменяет требований статей 22.1-22.3 ТК РФ, 63-ФЗ и сроков хранения — автоматизация ускоряет процесс, но не легализует нарушения.
На практике стоит начинать с пилотной группы, а не раскатывать обмен на весь штат сразу: на пилоте за пару дней вылезают кривые данные в карточках и отсутствие рабочих контактов у части сотрудников. Возврат подписанных документов в учётную систему лучше заменить открытием по гиперссылке, чтобы не задваивать базу. И главное — техническую интеграцию нельзя отрывать от юридической обвязки: тип подписи под каждый документ должен быть закреплён в Положении о КЭДО, иначе подпись формально есть, а основания под ней нет.
Дальше рынок движется в сторону событийной интеграции и реестра машиночитаемых доверенностей, к которому система обращается прямо в момент подписания. Компаниям с собственной разработкой стоит закладывать открытое API и вебхуки в архитектуру уже сейчас, чтобы не переделывать обмен через год.
Часто задаваемые вопросы
Чем API КЭДО отличается от готового коннектора?
Можно ли подключить КЭДО к самописной учётной системе?
Какие данные передаются между КЭДО и 1С при интеграции?
Нужен ли программист для настройки API КЭДО?
Что такое роуминг в КЭДО и зачем он нужен?
Можно ли автоматически выпускать электронные подписи через API?
Как API КЭДО связан с отчётностью в СФР?
Что такое вебхук в контексте КЭДО?
Можно ли интегрировать КЭДО со СКУД и системами контроля доступа?
Поддерживает ли API подписание через Госключ?
Как обеспечивается безопасность данных при интеграции по API?
Сколько времени занимает интеграция КЭДО по API?
Можно ли через API автоматизировать ознакомление с ЛНА?
Вы разобрали, что именно автоматизирует API КЭДО и какими путями подключается обмен. Реализация упирается не в код, а в стыки: маппинг типов подписей под документы, юридическую обвязку и поведение системы под нагрузкой при массовой рассылке. Здесь и нужен провайдер, который проходил это много раз.
Сервис Добыто подключил к КЭДО более 500 компаний по всей стране — от небольших ИТ-команд до ритейла на тысячи сотрудников. Мы знаем, где обычно отваливается интеграция с 1С, как развести типы подписей и какие пункты ТЗ можно выкинуть без потери для проекта.
- Готовый коннектор с 1С (ЗУП, КА, ERP, бухгалтерия), SAP и Boss-Кадровик — ставится за час без привлечения разработчиков
- Открытые API-методы и кастомные интеграции под самописные и нестандартные учётные системы
- Поддержка всех трёх видов подписей — ПЭП, УНЭП, УКЭП — для любого кадрового процесса, включая Госключ
- Гибкая маршрутизация согласования — параллельные и последовательные маршруты, выбор типа подписи на каждом этапе
- Три вида поставки — облачная, on-premise, гибридная — под требования ИБ и VPN-периметра компании
- Нагрузочное тестирование на 50 000 одновременных пользователей — работа под высокой нагрузкой при массовой рассылке ЛНА
- Защищённые каналы, шифрование, соответствие 152-ФЗ, лицензии ФСТЭК и ФСБ