O Arcanum transforma o trabalho sujo dos web services SOAP da ARCA — montar o TRA, assiná-lo, fazer login
no WSAA, cache, envolver o envelope SOAP, analisar o XML — em uma chamada REST limpa. Você pede
em JSON; o Arcanum cuida do resto.
O TRA é assinado em CMS/PKCS#7 em memória, dentro do seu contêiner, com node-forge — sem nenhum SDK
que chame um terceiro. A chave privada é armazenada criptografada com AES-256-GCM no Postgres; a chave
mestra existe apenas no ambiente.
Token em cache, autorrecuperável
O ticket de acesso (Token + Sign) fica em cache por CUIT + serviço + ambiente, com advisory locks para que
duas requisições simultâneas nunca disparem dois logins. Um daemon o renova antes que expire, e se a
ARCA alguma vez rejeitar um token expirado, o Arcanum tenta novamente de forma transparente.
Catálogo editável + motor genérico
Todo serviço da ARCA vive em um catálogo declarativo. POST /api/ws/{service}/{operation} chama qualquer
operação de qualquer serviço com um corpo JSON. A ARCA muda os endpoints com frequência — o superadmin os edita
pela UI, salvos e auditados, sem reimplantar.
Multicliente, multiambiente
Gerencie vários CUITs a partir de uma única instância, e alterne entre homologação e produção pela
interface — a quente e persistido, sem tocar em variáveis nem reimplantar.
Motor genérico — POST /api/ws/{service}/{operation} alcança qualquer operação do catálogo. O Arcanum
monta o envelope e resolve a autenticação para você.
Módulos ricos — os serviços mais usados (faturamento, consultas de registro e mais) também expõem
endpoints REST ergonômicos com validação e respostas JSON limpas.
Chave de API — toda chamada leva X-API-Key. O Arcanum foi feito para ficar na sua própria rede ou atrás
de um reverse proxy com TLS.
O módulo de faturamento emite e obtém o CAE com numeração automática, lida com notas de crédito e débito
com comprovantes associados, valida os valores previamente, impõe idempotência (sem
CAE duplicado) e produz um PDF legal com o QR da ARCA. Reimpressões e consultas estão a uma chamada de distância.
O Arcanum gera o CSR; você o envia à ARCA e cola de volta o .crt. A partir daí, a
chave privada permanece criptografada em repouso, e o painel avisa sobre certificados prestes a
vencer.
Como a superfície é REST puro com uma chave de API, conectar a ARCA a um fluxo do n8n (ou a qualquer sistema) é uma
única requisição HTTP — sem SOAP, sem SDK.