Oten Tecnologia
Oten Fiscal
Documentação

Documentação

Autenticação

Todas as rotas exigem o header `x-api-key`. Sem a chave, a API responde 401.

Header obrigatório

HEADER
x-api-key: $OTEN_API_KEY

Como obter a chave

A chave é provisionada pela Oten Tecnologia no onboarding do cliente. Há uma chave para sandbox e outra para produção. Não compartilhe a chave de produção em repositórios ou clientes públicos.

Exemplo mínimo

cURL
curl -X POST 'https://api.otentecnologia.com.br/nfse' \
  -H 'x-api-key: $OTEN_API_KEY' \
  -H 'Content-Type: application/json' \
  -d '[{"idIntegracao":"SP-001","prestador":{"cpfCnpj":"00000000000000"}}]'

Segurança

  • Envie a chave apenas no header, nunca na URL.
  • Prefira variáveis de ambiente no servidor da sua aplicação.
  • Rotacione a chave se houver suspeita de vazamento.

Erros comuns

401

Chave ausente, inválida ou de outro ambiente.

400

JSON inválido ou campo obrigatório vazio.

404

Documento não encontrado para o identificador informado.

409

Conflito — em geral, `idIntegracao` já utilizado.