Nota fiscal emitida em uma chamada de API.
NFCom, NFS-e Nacional e NF-e pelo mesmo endpoint. O OpenNota valida o pedido, assina com o certificado da sua empresa, transmite ao órgão e guarda a nota para a segunda via.
NFCom, modelo 62
Série 2, nº 123
- Emitente
- Sua empresa Ltda
- Destinatário
- Fulano de Tal
- Competência
- outubro de 2026
- Valor
- R$ 99,90
Chave de acesso
33261011222333000181620020000001231033045575
Autorizada protocolo 333260000012345
Um endpoint para os três documentos
O tipo de nota vai num campo do pedido. Você informa o CNPJ que emite e os dados de quem recebe; o resto o OpenNota resolve com o cadastro fiscal da sua empresa.
Pedido
POST /v1/emissoes
Idempotency-Key: fin-3817002-nfse
{
"modelo": "NFSE",
"emitente": { "cnpj": "11222333000181" },
"destinatario": { "codigoExterno": "117318" },
"competencia": "2026-10-07",
"servico": {
"cTribNac": "010301",
"descricao": "Serviço de instalação",
"municipioPrestacao": "3304557"
},
"valores": { "servico": 150.00, "iss": { "retido": false } }
}
Resposta
201 Created
{
"emissao": {
"modelo": "NFSE",
"status": "AUTORIZADA",
"numero": "202600000000123",
"chave": "3304557…",
"links": { "xml": "/v1/emissoes/…/xml" }
},
"xml": "<NFSe>…</NFSe>"
}
- NFCom
- Nota de serviço de comunicação (modelo 62): mensalidade de internet, telefonia e TV.
- NFS-e Nacional
- Nota de serviço com ISS no padrão nacional: instalação, manutenção, suporte, hospedagem.
- NF-e
- Nota de mercadoria (modelo 55): venda, remessa em comodato, remessa para conserto.
Rápida de integrar, rápida de usar
A nota volta na resposta
A emissão é síncrona. Quando o órgão autoriza, a mesma resposta traz número, chave, protocolo e XML. Sem fila para consultar depois.
Todos os erros de uma vez
O /validar confere o pedido inteiro antes de emitir e aponta cada campo com a correção. CPF, CNPJ, município e CEP são conferidos antes de gastar um número de nota.
Repetir não duplica
Cada pedido leva uma chave de idempotência. Se a conexão cair e o seu sistema repetir, a resposta é a mesma nota, não uma segunda.
Segunda via a qualquer hora
As notas ficam guardadas no OpenNota pelo prazo de guarda legal. XML e PDF saem por consulta, mesmo que o seu sistema perca o arquivo.
O que acontece com cada pedido
Toda requisição passa pelas mesmas verificações, nesta ordem. Se uma falhar, o pedido para ali e nada é emitido.
-
Assinatura da requisição
Cada chamada é assinada com HMAC-SHA256 sobre método, caminho e corpo, com o segredo da sua credencial. Alterar qualquer byte invalida a assinatura.
-
Uso único e prazo curto
A assinatura vale por cinco minutos e cada requisição tem um identificador que não pode ser reaproveitado. Uma chamada capturada não serve para repetir.
-
Permissão por empresa
A credencial só enxerga as empresas e as operações liberadas para ela. A nota de outra empresa simplesmente não existe para quem não tem acesso.
-
Pedido conferido campo a campo
Campo desconhecido é recusado, tipos e formatos são exigidos, documentos têm o dígito verificador conferido.
-
Certificado guardado cifrado
O certificado A1 e a senha ficam cifrados com AES-256-GCM, com a chave mestra fora do banco. Nenhuma rota da API devolve o certificado, nem para administradores.
-
Registro que não se apaga
Cada operação entra numa auditoria encadeada por hash: alterar ou remover um registro antigo quebra a cadeia e é detectado.
Teste sem emitir nota de verdade
O ambiente de testes usa uma credencial própria. Ela emite só em homologação, com série separada, e não tem acesso à produção. Um arquivo de configuração copiado por engano não emite nota com valor fiscal.