APIs do NotaGuard
Três formas de levar os dados fiscais para fora do painel. A API de leitura devolve os documentos que a sua empresa recebeu e emitiu. A de emissão transmite NFS-e à SEFAZ sem custodiar o certificado do emitente. O servidor MCP liga a conta a um assistente de IA, sem escrever código.
API de leitura
Somente leitura. Lista NF-e, NFC-e e NFS-e recebidas e emitidas pela empresa, com itens, eventos SEFAZ e tributos, baixa o XML autorizado e gera o PDF (DANFE ou DANFSe). Paginação por cursor e sincronização incremental por data de atualização.
URL base api.notaguard.com.br. Sem CORS: as chamadas partem do seu servidor.
- Consulta por id ou pela chave de acesso
- Exportação em lote: ZIP de até 5.000 XMLs
- Limite de 60 unidades de custo por minuto, por chave
API de emissão de NFS-e
Emite NFS-e com emitente e transmissor em CNPJs diferentes. A chave privada não sai da sua infraestrutura: preparar devolve o SignedInfo a assinar, você assina localmente com RSA-SHA256, emitir transmite o lote à SEFAZ sob o certificado do NotaGuard.
Hosts próprios, separados da API de leitura: api-emissao.notaguard.com.br (produção, nota com valor fiscal) e api-emissao-teste.notaguard.com.br (produção restrita, para integrar).
- Validação dos dados antes de tocar a SEFAZ
- Lote de até 10 notas, token válido por 24 horas
- Cancelamento e substituição com a mesma assinatura local
- Biblioteca Node de assinatura, com código-fonte público para auditoria
MCP para assistentes de IA
Não é REST: é um endereço que você cola no ChatGPT, no Claude, no Cursor ou em outro assistente para ele consultar, analisar e organizar as notas da empresa em linguagem natural. Com sua autorização, também manifesta NF-e na SEFAZ e emite NFS-e.
Endereço mcp.notaguard.com.br. Login por OAuth, sem chave para cadastrar e sem pacote para instalar.
- 27 ferramentas e 2 prompts prontos
- Permissões separadas para leitura, rascunho, emissão e manifestação
- Limite de 10 a 60 chamadas por minuto, conforme o plano
O que vale para as duas APIs
Autenticação por chave
Bearer token no header Authorization. A chave sai do painel, em Configurações > Integrações, criada por proprietário ou administrador da empresa. Cada chave abre uma empresa e um ambiente, e o token completo aparece só no momento da criação; depois disso, só o prefixo. Nenhuma das duas envia headers de CORS.
Erro com código estável
Toda resposta de erro traz um código, uma mensagem em português e o id_requisicao que o suporte usa para investigar. Códigos publicados não são renomeados nem removidos dentro de /v1.
O MCP não usa chave: a autorização é por OAuth, concedida na tela de permissões e revogável no painel. O limite das APIs é por chave, e ajustável. Para aumentá-lo, ou para pedir acesso à API de emissão, fale com a gente.