NotaGuard
Desenvolvedores

APIs do NotaGuard

Três formas de levar os dados fiscais para fora do painel. A API de leitura devolve os documentos que a sua empresa recebeu e emitiu. A de emissão transmite NFS-e à SEFAZ sem custodiar o certificado do emitente. O servidor MCP liga a conta a um assistente de IA, sem escrever código.

Disponível

API de leitura

Somente leitura. Lista NF-e, NFC-e e NFS-e recebidas e emitidas pela empresa, com itens, eventos SEFAZ e tributos, baixa o XML autorizado e gera o PDF (DANFE ou DANFSe). Paginação por cursor e sincronização incremental por data de atualização.

URL base api.notaguard.com.br. Sem CORS: as chamadas partem do seu servidor.

  • Consulta por id ou pela chave de acesso
  • Exportação em lote: ZIP de até 5.000 XMLs
  • Limite de 60 unidades de custo por minuto, por chave
Ver referência
Acesso por convite

API de emissão de NFS-e

Emite NFS-e com emitente e transmissor em CNPJs diferentes. A chave privada não sai da sua infraestrutura: preparar devolve o SignedInfo a assinar, você assina localmente com RSA-SHA256, emitir transmite o lote à SEFAZ sob o certificado do NotaGuard.

Hosts próprios, separados da API de leitura: api-emissao.notaguard.com.br (produção, nota com valor fiscal) e api-emissao-teste.notaguard.com.br (produção restrita, para integrar).

  • Validação dos dados antes de tocar a SEFAZ
  • Lote de até 10 notas, token válido por 24 horas
  • Cancelamento e substituição com a mesma assinatura local
  • Biblioteca Node de assinatura, com código-fonte público para auditoria
Ver documentação
Disponível

MCP para assistentes de IA

Não é REST: é um endereço que você cola no ChatGPT, no Claude, no Cursor ou em outro assistente para ele consultar, analisar e organizar as notas da empresa em linguagem natural. Com sua autorização, também manifesta NF-e na SEFAZ e emite NFS-e.

Endereço mcp.notaguard.com.br. Login por OAuth, sem chave para cadastrar e sem pacote para instalar.

  • 27 ferramentas e 2 prompts prontos
  • Permissões separadas para leitura, rascunho, emissão e manifestação
  • Limite de 10 a 60 chamadas por minuto, conforme o plano
Ver documentação

O que vale para as duas APIs

Autenticação por chave

Bearer token no header Authorization. A chave sai do painel, em Configurações > Integrações, criada por proprietário ou administrador da empresa. Cada chave abre uma empresa e um ambiente, e o token completo aparece só no momento da criação; depois disso, só o prefixo. Nenhuma das duas envia headers de CORS.

Erro com código estável

Toda resposta de erro traz um código, uma mensagem em português e o id_requisicao que o suporte usa para investigar. Códigos publicados não são renomeados nem removidos dentro de /v1.

O MCP não usa chave: a autorização é por OAuth, concedida na tela de permissões e revogável no painel. O limite das APIs é por chave, e ajustável. Para aumentá-lo, ou para pedir acesso à API de emissão, fale com a gente.