Ir al contenido

Documentación de Arcanum

Arcanum convierte el trabajo sucio de los servicios web SOAP de ARCA — armar el TRA, firmarlo, iniciar sesión en WSAA, cachear, envolver el sobre SOAP, parsear el XML — en una llamada REST limpia. Pides en JSON; Arcanum se encarga del resto.

Ventana de terminal
curl -X POST https://your-arcanum/api/ws/padron_a5/getPersona_v2 \
-H "X-API-Key: YOUR_KEY" -H "Content-Type: application/json" \
-d '{ "cuit": "20111111112", "params": { "idPersona": "20999999993" } }'

Firma WSAA 100% local

El TRA se firma en CMS/PKCS#7 en memoria, dentro de tu contenedor, con node-forge — sin un SDK que llame a un tercero. La clave privada se almacena cifrada con AES-256-GCM en Postgres; la clave maestra vive solo en el entorno.

Token cacheado, autorreparable

El ticket de acceso (Token + Sign) se cachea por CUIT + servicio + entorno, con locks advisory para que dos solicitudes simultáneas nunca disparen dos logins. Un daemon lo renueva antes de que expire, y si ARCA llega a rechazar un token expirado, Arcanum reintenta de forma transparente.

Catálogo editable + motor genérico

Cada servicio de ARCA vive en un catálogo declarativo. POST /api/ws/{service}/{operation} llama a cualquier operación de cualquier servicio con un cuerpo JSON. ARCA cambia los endpoints a menudo — el superadmin los edita desde la UI, guardados y auditados, sin volver a desplegar.

Multicliente, multientorno

Administra varios CUITs desde una sola instancia, y cambia entre homologación y producción desde la interfaz — en caliente y persistido, sin tocar variables ni volver a desplegar.

  • Motor genéricoPOST /api/ws/{service}/{operation} alcanza cualquier operación del catálogo. Arcanum arma el sobre y resuelve la autenticación por ti.
  • Módulos enriquecidos — los servicios más usados (facturación, consultas a los registros, y más) también exponen endpoints REST ergonómicos con validación y respuestas JSON limpias.
  • API key — cada llamada lleva X-API-Key. Arcanum está pensado para estar en tu propia red o detrás de un proxy inverso con TLS.

El módulo de facturación emite y obtiene el CAE con numeración automática, maneja notas de crédito y débito con comprobantes asociados, valida importes previamente, refuerza la idempotencia (sin doble CAE), y produce un PDF legal con el QR de ARCA. Reimpresiones y consultas están a una llamada de distancia.

Arcanum genera el CSR; lo subes a ARCA y pegas de vuelta el .crt. A partir de ahí la clave privada permanece cifrada en reposo, y el panel te avisa sobre los certificados que están a punto de vencer.

Como la superficie es REST plano con una API key, conectar ARCA a un flujo de n8n (o a cualquier sistema) es una única solicitud HTTP — sin SOAP, sin SDK.