🧪 Nova Experiência: Você está testando nossa nova documentação. Dê sua opinião
Pack

Reforma Tributária - Gerenciador de credenciais de acesso API - Fiscal

A Receita Federal estabeleceu um novo padrão de autenticação para as APIs da Reforma Tributária, utilizando o protocolo OAuth 2.0. Cabe ressaltar que a integração atual contempla apenas a CBS, pois a API do IBS ainda não foi disponibilizada pela Receita Federal. Este modelo altera o acesso aos dados, substituindo os certificados digitais A1/A3 por um sistema de Client ID e Client Secret. Essa mudança viabiliza a integração com softwares fiscais e a consulta da apuração assistida diretamente nos sistemas Alterdata (Contábil, Departamento Pessoal e Fiscal). Este artigo orienta sobre o funcionamento dessa nova tecnologia e como utilizar o Gerenciador de Credenciais implementado no sistema para armazenar e gerenciar esses acessos de forma segura.


O que é a Credencial OAuth 2.0 da Receita Federal


Diferentemente do modelo tradicional de certificados, o OAuth 2.0 funciona através de um fluxo de Client Credentials. Na prática, o contribuinte ou contador obtém um par de chaves diretamente no portal da Receita Federal. Essas chaves são utilizadas pelo sistema para solicitar um "access token" (token de acesso), que é enviado em cada chamada de API para buscar dados de apurações e consultas.

O novo modelo possibilita que cada empresa cadastre múltiplas credenciais (por exemplo, uma para cada responsável técnico), o que proporciona um controle mais granular dos acessos.


Como gerar a credencial de acesso


Antes de configurar o sistema Alterdata, é necessário obter as credenciais no portal oficial do governo.

  1. Acesse o Portal de Tributação sobre Consumo.

  2. No portal, verifique a aba de Controle de Acesso.

  3. Siga as instruções do portal para gerar o Client ID e o Client Secret.

  4. Guarde essas informações em local seguro, pois o Client Secret geralmente é exibido apenas uma vez no portal.


image-20260819-204155.png


Como configurar as credenciais no sistema


Existem dois caminhos principais para abrir a tela de gerenciamento no sistema Fiscal:

  1. Aba Reforma Tributária: Clique no botão Gerenciar Credenciais localizado na barra superior.

  2. Central Reforma Tributária: Dentro da própria Central, utilize a opção Configurar credenciais API no canto superior direito. Para mais informações sobre a Central da Reforma, clique aqui.

O componente é compartilhado entre os sistemas da linha Pack. Isso garante que uma credencial cadastrada em um sistema fique disponível para os demais, desde que utilizem a mesma base de dados.

image-20260819-204334.png


Passo a passo para configurar uma nova credencial


O gerenciador é dividido em três níveis de navegação para facilitar a organização:

Nível 1: Listagem de Empresas

Ao abrir a tela, você verá a lista de empresas. O sistema exibe um ícone visual para indicar a situação:

  • Verde (Configurado): A empresa já possui ao menos uma credencial ativa.

  • Vermelho (Não configurado): É necessário realizar o primeiro cadastro clicando em Configurar.

Nível 2: Gestão de Credenciais da Empresa

Ao selecionar uma empresa, o sistema lista todas as credenciais cadastradas para ela. Nesta tela, é possível:

  • Visualizar o Status de Autenticação (Autenticado, Expirado, Falha ou Não Verificado).

  • Verificar a Data da última consulta realizada com aquele token.

  • Clicar em Adicionar para um novo cadastro ou Editar/Excluir credenciais existentes.

Nível 3: Cadastro e Edição

Para cadastrar, preencha os campos conforme abaixo:

  1. Descrição: Insira um nome para identificar a credencial.

  2. Client ID: Insira o identificador fornecido pela Receita Federal.

  3. Client Secret: Insira a chave secreta fornecida pela Receita.

  4. Clique em Gravar. O sistema validará o preenchimento dos campos obrigatórios e verificará se o Client ID já foi cadastrado, a fim de evitar duplicidade.


image-20260819-204437.png


Segurança e Auditoria


Para garantir a proteção das informações sensíveis:

  • Criptografia: O Client ID e o Client Secret são armazenados de forma criptografada no banco de dados e descriptografados apenas em memória no momento do uso.

  • Auditoria: Toda inclusão, alteração ou exclusão de credencial gera um registro de auditoria no sistema, identificando qual usuário realizou a operação e em qual empresa, sem exibir os dados sensíveis alterados.

  • Limites de Uso: A Receita Federal limita o uso a três requisições diárias por empresa para busca de dados da apuração assistida.