Windows Signature Appearance Profiles

Windows sign 操作可以由命名内置预设和显式提供的可嵌入 TrueType 字体生成可见的 Unicode 签名外观

{"schemaVersion":1,"type":"sign","incremental":true,
 "existingField":true,"fieldName":"ApprovalOne",
 "pfxFile":"C:/keys/signer.pfx","pfxPassword":"password",
 "appearance":{"profileName":"HotPDF.StandardApproval",
   "text":"Signed by Alice","fontFile":"C:/fonts/DejaVuSans.ttf"}}

实际预设选择

profileName生成的配置
HotPDF.StandardApproval11 pt 居中蓝色文本、4 pt 内边距、矩形边框、白色背景、单行文本
HotPDF.StandardCertification10 pt 左对齐黑色文本、5 pt 内边距、矩形边框、白色背景、多行折行、1.35 行距
HotPDF.Compact8 pt 右对齐黑色文本、1 pt 内边距、不绘制背景与边框、单行文本

所选预设配置实际生成器,而不是给调用方定义的视觉选项贴标签;这些正是 HPDFSelectHeadlessSignatureAppearanceProfile 返回的同一批配置

text 提供实际 caption,fontFile 提供其 TrueType 程序;两者都是必填的非空 Unicode 字符串,三个外观字符串都限制为 16,384 个 UTF-8 字节且不含 NUL

字体嵌入权限、Unicode 有效性、可用 glyph、复杂 shaping 需求、caption 适配和已配置限制在生成期间强制执行

Widget 与已签名文档

生成更新所选签名字段每个 Widget 的 normal AP/N Form XObject,包括合并字段和带独立 Widget 子节点的字段

每个 Widget 提供自己的正矩形尺寸和可选的 MK/R 旋转 0、90、180 或 270 度;预设对齐优先于继承的对齐提示

存在既有 AP 字典时保留 rollover 与 down 外观;畸形几何、外观字典、旋转或循环 Widget 层级会拒绝生成

签名操作支持既有字段、新建字段、增量加密更新、未签名文档签名、首个认证签名,以及 P2 或 P3 与字段锁策略允许的后续 approval 签名

用 certificationPermission 选择实际认证行为;仅选择 StandardCertification 外观并不会认证文档

生成的字体与外观对象遵循原始文档加密策略,而对允许的增量签名,原始源前缀和更早的签名保持完好

种子要求与限制

必需的 SV AppearanceFilter 只匹配本次签名操作实际生成的预设;既有元数据或先前保存的外观本身不满足该要求

AP 字典记录 HotPDFProfile 供检查,成功结果报告 appearanceProfile;两者都描述本操作使用的预设

字体字节以 8 MiB 与 memoryBytes 八分之一中较小者为限,生成外观字节共享 memoryBytes 八分之一的上限,每个 Widget 添加七个有界对象并计入 objectCount

取消、无效预设、未满足的必需种子和无效生成都保留原始文档句柄且不发布 PDF 字节;输出回调保留既有回调失败语义

可将外观与 actual signing timestamps、认证与法律声明,或 authenticated signed revocation information 组合

操作生命周期、权限、预算和发布契约参见 Incremental PFX Signing