Endpoints publicos DGII
Como PSFE, Zarela expone una superficie publica obligatoria para que la DGII y otros contribuyentes electronicos entreguen documentos a tus RNC. Estos endpoints no requieren API key: se protegen mediante validacion tecnica, verificacion de firma, validacion XSD, idempotencia y auditoria.
Normalmente no necesitas llamar estos endpoints: los consume la DGII y otros emisores. Se documentan para transparencia y para equipos que operan la infraestructura. Los documentos inbound recibidos aqui quedan disponibles para tu aprobacion comercial.
A diferencia de la API privada, estos endpoints viven en la raiz del dominio (no llevan /{environment} en la ruta). El ambiente destino se indica con el parametro opcional ?environment= (TesteCF, CerteCF o eCF); sin el, Zarela enruta al ambiente activo de mayor prioridad del RNC receptor (eCF → CerteCF → TesteCF). Estas son las URLs que se registran en el portal DGII — ver la guia de certificacion.
Recibir e-CF inbound
POST /fe/recepcion/api/ecf?environment=eCF
Content-Type: application/xml
Recibe un e-CF firmado de otro emisor. Zarela valida la firma criptograficamente, el XSD y la idempotencia, registra el documento inbound y responde con el acuse de recibo (ARECF) firmado en XML.
Recibir aprobacion comercial
POST /fe/aprobacioncomercial/api/ecf
Content-Type: application/xml
Recibe el Acuse Comercial (ACECF) que un receptor envia para tus documentos. Responde con el acuse correspondiente en XML.
Validacion publica de certificado
POST /fe/autenticacion/api/validacioncertificado
POST /fe/autenticacion/api/ValidacionCertificado
Endpoint de compatibilidad para la autenticacion B2B opcional (se aceptan ambas grafias). La configuracion recomendada de Zarela deja la URL de autenticacion en blanco; por tanto, el integrador normalmente no registra ni invoca esta ruta.
Seguridad de los endpoints publicos
Aunque no usan API key, cada solicitud se valida con:
- Verificacion criptografica de la firma XMLDSig del documento entrante (no solo presencia del nodo
Signature). - Validacion contra los XSD oficiales de la DGII.
- Idempotencia para evitar duplicados ante reintentos.
- Auditoria completa de cada recepcion para trazabilidad.
Estos endpoints aceptan application/xml o text/xml, no JSON. Es la interfaz que define la DGII para la interoperabilidad entre PSFE y contribuyentes.