Documentação
Autenticação
Todas as rotas exigem o header `x-api-key`. Sem a chave, a API responde 401.
Header obrigatório
HEADER
x-api-key: $OTEN_API_KEYComo obter a chave
A chave é provisionada pela Oten Tecnologia no onboarding do cliente. Há uma chave para sandbox e outra para produção. Não compartilhe a chave de produção em repositórios ou clientes públicos.
Exemplo mínimo
cURL
curl -X POST 'https://api.otentecnologia.com.br/nfse' \
-H 'x-api-key: $OTEN_API_KEY' \
-H 'Content-Type: application/json' \
-d '[{"idIntegracao":"SP-001","prestador":{"cpfCnpj":"00000000000000"}}]'Segurança
- Envie a chave apenas no header, nunca na URL.
- Prefira variáveis de ambiente no servidor da sua aplicação.
- Rotacione a chave se houver suspeita de vazamento.
Erros comuns
401Chave ausente, inválida ou de outro ambiente.
400JSON inválido ou campo obrigatório vazio.
404Documento não encontrado para o identificador informado.
409Conflito — em geral, `idIntegracao` já utilizado.