Oten Tecnologia
Oten Fiscal
Documentación

Documentación

Autenticación

Todas las rutas exigen el header `x-api-key`. Sin la clave, la API responde 401.

Header obligatorio

HEADER
x-api-key: $OTEN_API_KEY

Cómo obtener la clave

Oten Tecnologia provisiona la clave en el onboarding del cliente. Hay una clave para sandbox y otra para producción. No comparta la clave de producción en repositorios ni en clientes públicos.

Ejemplo mínimo

cURL
curl -X POST 'https://api.otentecnologia.com.br/nfse' \
  -H 'x-api-key: $OTEN_API_KEY' \
  -H 'Content-Type: application/json' \
  -d '[{"idIntegracao":"SP-001","prestador":{"cpfCnpj":"00000000000000"}}]'

Seguridad

  • Envíe la clave solo en el header, nunca en la URL.
  • Prefiera variables de entorno en el servidor de su aplicación.
  • Rote la clave si hay sospecha de filtración.

Errores comunes

401

Clave ausente, inválida o de otro ambiente.

400

JSON inválido o campo obligatorio vacío.

404

Documento no encontrado para el identificador informado.

409

Conflicto — en general, `idIntegracao` ya utilizado.