Autenticação
Echo de teste
Valida toda a cadeia de assinatura e devolve a identidade da aplicação chamadora.
/openapi/demo/echoRequer os cabeçalhos de assinatura token, timestamp e sign, veja Autenticação.
Recomendado como primeira chamada de toda integração: se a assinatura estiver correta, a resposta devolve a mensagem enviada e o appKey da aplicação. Diferente dos endpoints padrão, o echo responde com o envelope da plataforma (success / data).
Parâmetros
Cabeçalhos
Content-TypestringobrigatórioSempre
application/json.
Corpo da requisição
messagestringobrigatórioQualquer texto, até 512 caracteres; devolvido sem alteração em
data.echo.Exemplo:hello tffiscal
Respostas
Assinatura válida. Envelope da plataforma com a mensagem ecoada e a identidade da aplicação.
successbooleanResultado da chamada.
messagestringOKem caso de sucesso.dataobjectCarga útil da resposta.
Erros
| Código | HTTP | |
|---|---|---|
| 10009000 | 401 | Cabeçalhos de assinatura ausentes ( |
| 10009001 | 401 | Timestamp inválido ou fora da janela de ±300 s. |
| 10009002 | 401 | Token inválido. |
| 10009003 | 401 | Assinatura divergente. Veja a seção de solução de problemas em Autenticação. |
| 10009005 | 403 | Aplicação não subscrita ao escopo |
Como usar durante a integração
Faça uma chamada com corpo JSON e outra chamada GET a qualquer endpoint padrão com corpo vazio antes de avançar: os dois casos cobrem as duas regras de assinatura (corpo sem CR/LF e corpo vazio). A plataforma também oferece um assistente de assinatura no console: informe o path e o corpo exato e ele devolve token / timestamp / sign esperados mais um comando curl pronto.
