Documentación
Autenticación
Todas las rutas exigen el header `x-api-key`. Sin la clave, la API responde 401.
Header obligatorio
HEADER
x-api-key: $OTEN_API_KEYCómo obtener la clave
Oten Tecnologia provisiona la clave en el onboarding del cliente. Hay una clave para sandbox y otra para producción. No comparta la clave de producción en repositorios ni en clientes públicos.
Ejemplo mínimo
cURL
curl -X POST 'https://api.otentecnologia.com.br/nfse' \
-H 'x-api-key: $OTEN_API_KEY' \
-H 'Content-Type: application/json' \
-d '[{"idIntegracao":"SP-001","prestador":{"cpfCnpj":"00000000000000"}}]'Seguridad
- Envíe la clave solo en el header, nunca en la URL.
- Prefiera variables de entorno en el servidor de su aplicación.
- Rote la clave si hay sospecha de filtración.
Errores comunes
401Clave ausente, inválida o de otro ambiente.
400JSON inválido o campo obligatorio vacío.
404Documento no encontrado para el identificador informado.
409Conflicto — en general, `idIntegracao` ya utilizado.