Вероятно. Как оно не очевидно расписано - типа что вы его им должны дать. Может вы им типа предоставляете исходники для подписи документа, а после юзаете чисто идентификатор чтобы они понимали какими сертификатами подписывать?
ну посмотре сверху документации
https://depositsign.com/swagger-api-doc/index.html - там речь о каком-то шифровании
то есть надо уточнить - вы предоставляете им clientid/исходники, они дают нам username|password, а нам надо будет при запросе:
1. зашифровать пароль их алгоритмом и сертификатом
2. с этим логином/паролем стучаться в авторизацию /api/v1/{clientId}/auth/login где и получить токен для последующих запросов?