Skip to content

Autenticação & Multi-Tenancy ​

A Nota Fiscal API opera sob arquitetura estritamente multi-tenant. Cada empresa emissora pertence a uma conta/tenant com suas próprias credenciais, séries fiscais, numerações sequenciais e certificados digitais A1.


Cabeçalho de Autenticação (x-api-key) ​

Todas as requisições autenticadas devem incluir a chave da empresa através do cabeçalho HTTP:

http
x-api-key: fylee_live_xxxxxxxxxxxxxxxxxxxxxxxx

SEGURANÇA

Nunca exponha suas chaves de API em clientes públicos (frontend React/Vue direto, apps móveis sem backend intermediário ou repositórios públicos de código). Faça as chamadas fiscais sempre a partir do seu backend.


Tipos de Chaves de API ​

PrefixoAmbienteFinalidade
fylee_test_HomologaçãoTestes de integração, geração de XMLs e simulação SEFAZ sem valor fiscal.
fylee_live_ProduçãoEmissão de notas fiscais reais autorizadas pela SEFAZ e Receita Federal.

Segregação de Ambientes ​

A API impõe barreira lógica completa entre Homologação e Produção:

  • Uma chave fylee_test_ não consegue emitir documentos com valor fiscal real em ambiente de Produção.
  • Certificados A1 de teste não são misturados com certificados emitidos pela ICP-Brasil de empresas em produção.
  • Cada ambiente possui sua própria sequência numérica fiscal para evitar saltos ou queima de números oficiais.

API Brasileira de Emissão Fiscal Direta (SEFAZ & ADN RFB)