Ir para o conteúdo
OpenNota

Nota fiscal emitida em uma chamada de API.

NFCom, NFS-e Nacional e NF-e pelo mesmo endpoint. O OpenNota valida o pedido, assina com o certificado da sua empresa, transmite ao órgão e guarda a nota para a segunda via.

NFCom, modelo 62

Série 2, nº 123

Emitente
Sua empresa Ltda
Destinatário
Fulano de Tal
Competência
outubro de 2026
Valor
R$ 99,90

Chave de acesso

33261011222333000181620020000001231033045575

Autorizada protocolo 333260000012345

Um endpoint para os três documentos

O tipo de nota vai num campo do pedido. Você informa o CNPJ que emite e os dados de quem recebe; o resto o OpenNota resolve com o cadastro fiscal da sua empresa.

Pedido

POST /v1/emissoes
Idempotency-Key: fin-3817002-nfse

{
  "modelo": "NFSE",
  "emitente": { "cnpj": "11222333000181" },
  "destinatario": { "codigoExterno": "117318" },
  "competencia": "2026-10-07",
  "servico": {
    "cTribNac": "010301",
    "descricao": "Serviço de instalação",
    "municipioPrestacao": "3304557"
  },
  "valores": { "servico": 150.00, "iss": { "retido": false } }
}

Resposta

201 Created

{
  "emissao": {
    "modelo": "NFSE",
    "status": "AUTORIZADA",
    "numero": "202600000000123",
    "chave": "3304557…",
    "links": { "xml": "/v1/emissoes/…/xml" }
  },
  "xml": "<NFSe>…</NFSe>"
}
NFCom
Nota de serviço de comunicação (modelo 62): mensalidade de internet, telefonia e TV.
NFS-e Nacional
Nota de serviço com ISS no padrão nacional: instalação, manutenção, suporte, hospedagem.
NF-e
Nota de mercadoria (modelo 55): venda, remessa em comodato, remessa para conserto.

Rápida de integrar, rápida de usar

A nota volta na resposta

A emissão é síncrona. Quando o órgão autoriza, a mesma resposta traz número, chave, protocolo e XML. Sem fila para consultar depois.

Todos os erros de uma vez

O /validar confere o pedido inteiro antes de emitir e aponta cada campo com a correção. CPF, CNPJ, município e CEP são conferidos antes de gastar um número de nota.

Repetir não duplica

Cada pedido leva uma chave de idempotência. Se a conexão cair e o seu sistema repetir, a resposta é a mesma nota, não uma segunda.

Segunda via a qualquer hora

As notas ficam guardadas no OpenNota pelo prazo de guarda legal. XML e PDF saem por consulta, mesmo que o seu sistema perca o arquivo.

O que acontece com cada pedido

Toda requisição passa pelas mesmas verificações, nesta ordem. Se uma falhar, o pedido para ali e nada é emitido.

  1. Assinatura da requisição

    Cada chamada é assinada com HMAC-SHA256 sobre método, caminho e corpo, com o segredo da sua credencial. Alterar qualquer byte invalida a assinatura.

  2. Uso único e prazo curto

    A assinatura vale por cinco minutos e cada requisição tem um identificador que não pode ser reaproveitado. Uma chamada capturada não serve para repetir.

  3. Permissão por empresa

    A credencial só enxerga as empresas e as operações liberadas para ela. A nota de outra empresa simplesmente não existe para quem não tem acesso.

  4. Pedido conferido campo a campo

    Campo desconhecido é recusado, tipos e formatos são exigidos, documentos têm o dígito verificador conferido.

  5. Certificado guardado cifrado

    O certificado A1 e a senha ficam cifrados com AES-256-GCM, com a chave mestra fora do banco. Nenhuma rota da API devolve o certificado, nem para administradores.

  6. Registro que não se apaga

    Cada operação entra numa auditoria encadeada por hash: alterar ou remover um registro antigo quebra a cadeia e é detectado.

Teste sem emitir nota de verdade

O ambiente de testes usa uma credencial própria. Ela emite só em homologação, com série separada, e não tem acesso à produção. Um arquivo de configuração copiado por engano não emite nota com valor fiscal.