Pular para o conteúdo

Documentação do Arcanum

O Arcanum transforma o trabalho sujo dos web services SOAP da ARCA — montar o TRA, assiná-lo, fazer login no WSAA, cache, envolver o envelope SOAP, analisar o XML — em uma chamada REST limpa. Você pede em JSON; o Arcanum cuida do resto.

Terminal window
curl -X POST https://your-arcanum/api/ws/padron_a5/getPersona_v2 \
-H "X-API-Key: YOUR_KEY" -H "Content-Type: application/json" \
-d '{ "cuit": "20111111112", "params": { "idPersona": "20999999993" } }'

Assinatura WSAA 100% local

O TRA é assinado em CMS/PKCS#7 em memória, dentro do seu contêiner, com node-forge — sem nenhum SDK que chame um terceiro. A chave privada é armazenada criptografada com AES-256-GCM no Postgres; a chave mestra existe apenas no ambiente.

Token em cache, autorrecuperável

O ticket de acesso (Token + Sign) fica em cache por CUIT + serviço + ambiente, com advisory locks para que duas requisições simultâneas nunca disparem dois logins. Um daemon o renova antes que expire, e se a ARCA alguma vez rejeitar um token expirado, o Arcanum tenta novamente de forma transparente.

Catálogo editável + motor genérico

Todo serviço da ARCA vive em um catálogo declarativo. POST /api/ws/{service}/{operation} chama qualquer operação de qualquer serviço com um corpo JSON. A ARCA muda os endpoints com frequência — o superadmin os edita pela UI, salvos e auditados, sem reimplantar.

Multicliente, multiambiente

Gerencie vários CUITs a partir de uma única instância, e alterne entre homologação e produção pela interface — a quente e persistido, sem tocar em variáveis nem reimplantar.

  • Motor genéricoPOST /api/ws/{service}/{operation} alcança qualquer operação do catálogo. O Arcanum monta o envelope e resolve a autenticação para você.
  • Módulos ricos — os serviços mais usados (faturamento, consultas de registro e mais) também expõem endpoints REST ergonômicos com validação e respostas JSON limpas.
  • Chave de API — toda chamada leva X-API-Key. O Arcanum foi feito para ficar na sua própria rede ou atrás de um reverse proxy com TLS.

O módulo de faturamento emite e obtém o CAE com numeração automática, lida com notas de crédito e débito com comprovantes associados, valida os valores previamente, impõe idempotência (sem CAE duplicado) e produz um PDF legal com o QR da ARCA. Reimpressões e consultas estão a uma chamada de distância.

O Arcanum gera o CSR; você o envia à ARCA e cola de volta o .crt. A partir daí, a chave privada permanece criptografada em repouso, e o painel avisa sobre certificados prestes a vencer.

Como a superfície é REST puro com uma chave de API, conectar a ARCA a um fluxo do n8n (ou a qualquer sistema) é uma única requisição HTTP — sem SOAP, sem SDK.