Pular para o conteúdo principal

Autenticação da DC-e

A chave de API da plataforma não funciona aqui

As outras APIs da NFE.io autenticam com Authorization: <chave-de-api>. A DC-e não aceita esse formato — responde 401. É por isso que as bibliotecas oficiais (Node.js, PHP, Ruby), que autenticam por chave de API, ainda não atendem a DC-e.

A DC-e é o primeiro produto da NFE.io a autenticar por token JWT com escopos e papéis — um modelo diferente do padrão de chave de API usado no restante da plataforma. Veja Chaves de autenticação para o modelo usado nas demais APIs.

O token

Envie Authorization: Bearer <token>. O token precisa ter a audiência (aud) dfetech.contentdeclaration.api.

Escopos que autorizam leituracontentdeclaration:read, api.all.read, api.all.read-write
Escopos que autorizam emissão e cancelamentocontentdeclaration:write, api.all.read-write
Papéis aceitos (token de usuário, login no console)dce:read para leitura, dce:issue para emissão
api.all.read não autoriza emissão

Escopo de leitura não vira permissão de emitir documento fiscal — mesmo sendo um escopo "amplo" (api.all.*), ele só cobre a operação que o nome diz.

Assinatura, empresa e o cabeçalho X-Subscription-Id

O isolamento dos documentos é pela assinatura contida no token — não pelo companyId da rota. São duas dimensões distintas: a assinatura diz de quem são os documentos; o companyId diz qual empresa emite (a empresa cujo certificado assina o documento).

Tipo de tokenComo a assinatura é definida
Token de assinatura (client_credentials)A assinatura vem do próprio token. Se você enviar X-Subscription-Id, ele tem que coincidir com a assinatura do token — divergente, a resposta é 403
Token de usuário (login no console)O token não carrega assinatura. Informe X-Subscription-Id com a assinatura escolhida — sem ele, ou com uma assinatura que não é daquele usuário, a resposta é 403

O cabeçalho aceita o valor com ou sem o prefixo sub_ (ambos são aceitos e equivalentes).

Veja também

NFE.io

A NFE.io é uma empresa de tecnologia que fornece soluções para automatizar e simplificar a emissão e gestão de notas fiscais eletrônicas. Com suas ferramentas, as empresas podem economizar tempo e reduzir erros, aumentando a eficiência e precisão do processo de emissão de notas fiscais.

Um dos principais cases de sucesso da NFE.io é a implementação da solução na empresa de transporte Rodonaves. Com a automatização da emissão e gestão de notas fiscais eletrônicas, a Rodonaves conseguiu reduzir em até 80% o tempo gasto nesse processo, o que se traduziu em uma significativa melhoria na eficiência operacional. Além disso, a empresa também conseguiu eliminar erros e atrasos na emissão de notas fiscais, o que melhorou a relação com seus clientes e aumentou a confiança dos órgãos fiscais.

Outro exemplo é a implementação da NFE.io na empresa de comércio eletrônico, a Loja Integrada. Com a automatização da emissão de notas fiscais, a Loja Integrada conseguiu aumentar a velocidade de emissão de notas em até 10 vezes, o que permitiu que a empresa atendesse a uma maior quantidade de clientes e, consequentemente, aumentar as suas vendas.

Além desses exemplos, a NFE.io também tem outros cases de sucesso com empresas de setores como indústria, construção, varejo e serviços, mostrando a versatilidade e eficácia da sua solução.

Em resumo, a NFE.io é uma empresa de tecnologia que oferece soluções para automatizar e simplificar a emissão e gestão de notas fiscais eletrônicas, ajudando as empresas a economizar tempo e reduzir erros, melhorando a eficiência e precisão do processo. Com cases de sucesso em diferentes setores, a NFE.io tem se destacado como uma empresa líder em automação fiscal.