Aller au contenu

Documentation Arcanum

Arcanum transforme le travail ingrat des services web SOAP d’ARCA — construire le TRA, le signer, se connecter à WSAA, mettre en cache, emballer l’enveloppe SOAP, analyser le XML — en un appel REST propre. Vous demandez en JSON ; Arcanum s’occupe du reste.

Fenêtre de terminal
curl -X POST https://your-arcanum/api/ws/padron_a5/getPersona_v2 \
-H "X-API-Key: YOUR_KEY" -H "Content-Type: application/json" \
-d '{ "cuit": "20111111112", "params": { "idPersona": "20999999993" } }'

Signature WSAA 100 % locale

Le TRA est signé en CMS/PKCS#7 en mémoire, à l’intérieur de votre conteneur, avec node-forge — pas de SDK qui appelle un tiers. La clé privée est stockée chiffrée en AES-256-GCM dans Postgres ; la clé maître ne réside que dans l’environnement.

Jeton en cache, auto-réparant

Le ticket d’accès (Token + Sign) est mis en cache par CUIT + service + environnement, avec des verrous consultatifs pour que deux requêtes simultanées ne déclenchent jamais deux connexions. Un démon le renouvelle avant son expiration, et si ARCA rejette un jeton expiré, Arcanum réessaie de manière transparente.

Catalogue éditable + moteur générique

Chaque service ARCA réside dans un catalogue déclaratif. POST /api/ws/{service}/{operation} appelle n’importe quelle opération de n’importe quel service avec un corps JSON. ARCA change souvent ses endpoints — le superadmin les modifie depuis l’interface, enregistrés et audités, sans redéploiement.

Multi-client, multi-environnement

Gérez plusieurs CUIT depuis une seule instance, et basculez entre homologation et production depuis l’interface — à chaud et persistant, sans toucher aux variables ni redéployer.

  • Moteur génériquePOST /api/ws/{service}/{operation} atteint n’importe quelle opération du catalogue. Arcanum construit l’enveloppe et résout l’authentification pour vous.
  • Modules riches — les services les plus utilisés (facturation, consultations de registres, et plus encore) exposent aussi des endpoints REST ergonomiques avec validation et réponses JSON propres.
  • Clé API — chaque appel porte X-API-Key. Arcanum est conçu pour résider sur votre propre réseau ou derrière un reverse proxy avec TLS.

Le module de facturation émet et obtient le CAE avec numérotation automatique, gère les notes de crédit et de débit avec leurs bons associés, valide les montants au préalable, impose l’idempotence (pas de double CAE), et produit un PDF légal avec le QR d’ARCA. Les réimpressions et les consultations sont à un appel de distance.

Arcanum génère le CSR ; vous le téléversez sur ARCA et collez en retour le .crt. À partir de là, la clé privée reste chiffrée au repos, et le panneau vous avertit des certificats sur le point d’expirer.

Comme la surface est du REST simple avec une clé API, brancher ARCA dans un flux n8n (ou n’importe quel système) tient en une seule requête HTTP — pas de SOAP, pas de SDK.