Arcanum transforme le travail ingrat des services web SOAP d’ARCA — construire le TRA, le signer, se
connecter à WSAA, mettre en cache, emballer l’enveloppe SOAP, analyser le XML — en un appel REST
propre. Vous demandez en JSON ; Arcanum s’occupe du reste.
Le TRA est signé en CMS/PKCS#7 en mémoire, à l’intérieur de votre conteneur, avec node-forge —
pas de SDK qui appelle un tiers. La clé privée est stockée chiffrée en AES-256-GCM dans Postgres ;
la clé maître ne réside que dans l’environnement.
Jeton en cache, auto-réparant
Le ticket d’accès (Token + Sign) est mis en cache par CUIT + service + environnement, avec des
verrous consultatifs pour que deux requêtes simultanées ne déclenchent jamais deux connexions. Un
démon le renouvelle avant son expiration, et si ARCA rejette un jeton expiré, Arcanum réessaie de
manière transparente.
Catalogue éditable + moteur générique
Chaque service ARCA réside dans un catalogue déclaratif. POST /api/ws/{service}/{operation} appelle
n’importe quelle opération de n’importe quel service avec un corps JSON. ARCA change souvent
ses endpoints — le superadmin les modifie depuis l’interface, enregistrés et audités, sans
redéploiement.
Multi-client, multi-environnement
Gérez plusieurs CUIT depuis une seule instance, et basculez entre homologation et production
depuis l’interface — à chaud et persistant, sans toucher aux variables ni redéployer.
Moteur générique — POST /api/ws/{service}/{operation} atteint n’importe quelle opération du
catalogue. Arcanum construit l’enveloppe et résout l’authentification pour vous.
Modules riches — les services les plus utilisés (facturation, consultations de registres, et
plus encore) exposent aussi des endpoints REST ergonomiques avec validation et réponses JSON propres.
Clé API — chaque appel porte X-API-Key. Arcanum est conçu pour résider sur votre propre réseau
ou derrière un reverse proxy avec TLS.
Le module de facturation émet et obtient le CAE avec numérotation automatique, gère les notes de
crédit et de débit avec leurs bons associés, valide les montants au préalable, impose
l’idempotence (pas de double CAE), et produit un PDF légal avec le QR d’ARCA. Les réimpressions
et les consultations sont à un appel de distance.
Arcanum génère le CSR ; vous le téléversez sur ARCA et collez en retour le .crt. À partir de là,
la clé privée reste chiffrée au repos, et le panneau vous avertit des certificats sur le point
d’expirer.
Comme la surface est du REST simple avec une clé API, brancher ARCA dans un flux n8n (ou n’importe quel
système) tient en une seule requête HTTP — pas de SOAP, pas de SDK.