Autenticação & Multi-Tenancy
A Nota Fiscal API opera sob arquitetura estritamente multi-tenant. Cada empresa emissora pertence a uma conta/tenant com suas próprias credenciais, séries fiscais, numerações sequenciais e certificados digitais A1.
Cabeçalho de Autenticação (x-api-key)
Todas as requisições autenticadas devem incluir a chave da empresa através do cabeçalho HTTP:
http
x-api-key: fylee_live_xxxxxxxxxxxxxxxxxxxxxxxxSEGURANÇA
Nunca exponha suas chaves de API em clientes públicos (frontend React/Vue direto, apps móveis sem backend intermediário ou repositórios públicos de código). Faça as chamadas fiscais sempre a partir do seu backend.
Tipos de Chaves de API
| Prefixo | Ambiente | Finalidade |
|---|---|---|
fylee_test_ | Homologação | Testes de integração, geração de XMLs e simulação SEFAZ sem valor fiscal. |
fylee_live_ | Produção | Emissão de notas fiscais reais autorizadas pela SEFAZ e Receita Federal. |
Segregação de Ambientes
A API impõe barreira lógica completa entre Homologação e Produção:
- Uma chave
fylee_test_não consegue emitir documentos com valor fiscal real em ambiente de Produção. - Certificados A1 de teste não são misturados com certificados emitidos pela ICP-Brasil de empresas em produção.
- Cada ambiente possui sua própria sequência numérica fiscal para evitar saltos ou queima de números oficiais.