Arcanum convierte el trabajo sucio de los servicios web SOAP de ARCA — armar el TRA, firmarlo, iniciar
sesión en WSAA, cachear, envolver el sobre SOAP, parsear el XML — en una llamada REST limpia. Pides
en JSON; Arcanum se encarga del resto.
El TRA se firma en CMS/PKCS#7 en memoria, dentro de tu contenedor, con node-forge — sin un SDK
que llame a un tercero. La clave privada se almacena cifrada con AES-256-GCM en Postgres; la clave
maestra vive solo en el entorno.
Token cacheado, autorreparable
El ticket de acceso (Token + Sign) se cachea por CUIT + servicio + entorno, con locks advisory para que
dos solicitudes simultáneas nunca disparen dos logins. Un daemon lo renueva antes de que expire, y si
ARCA llega a rechazar un token expirado, Arcanum reintenta de forma transparente.
Catálogo editable + motor genérico
Cada servicio de ARCA vive en un catálogo declarativo. POST /api/ws/{service}/{operation} llama a cualquier
operación de cualquier servicio con un cuerpo JSON. ARCA cambia los endpoints a menudo — el superadmin los edita
desde la UI, guardados y auditados, sin volver a desplegar.
Multicliente, multientorno
Administra varios CUITs desde una sola instancia, y cambia entre homologación y producción desde
la interfaz — en caliente y persistido, sin tocar variables ni volver a desplegar.
Motor genérico — POST /api/ws/{service}/{operation} alcanza cualquier operación del catálogo. Arcanum
arma el sobre y resuelve la autenticación por ti.
Módulos enriquecidos — los servicios más usados (facturación, consultas a los registros, y más) también
exponen endpoints REST ergonómicos con validación y respuestas JSON limpias.
API key — cada llamada lleva X-API-Key. Arcanum está pensado para estar en tu propia red o detrás
de un proxy inverso con TLS.
El módulo de facturación emite y obtiene el CAE con numeración automática, maneja notas de crédito y débito
con comprobantes asociados, valida importes previamente, refuerza la idempotencia (sin
doble CAE), y produce un PDF legal con el QR de ARCA. Reimpresiones y consultas están a una
llamada de distancia.
Arcanum genera el CSR; lo subes a ARCA y pegas de vuelta el .crt. A partir de ahí la
clave privada permanece cifrada en reposo, y el panel te avisa sobre los certificados que están a punto de
vencer.
Como la superficie es REST plano con una API key, conectar ARCA a un flujo de n8n (o a cualquier sistema) es una
única solicitud HTTP — sin SOAP, sin SDK.