Saltar al contenido principal

Endpoints publicos DGII

Como PSFE, Zarela expone una superficie publica obligatoria para que la DGII y otros contribuyentes electronicos entreguen documentos a tus RNC. Estos endpoints no requieren API key: se protegen mediante validacion tecnica, verificacion de firma, validacion XSD, idempotencia y auditoria.

Para integradores

Normalmente no necesitas llamar estos endpoints: los consume la DGII y otros emisores. Se documentan para transparencia y para equipos que operan la infraestructura. Los documentos inbound recibidos aqui quedan disponibles para tu aprobacion comercial.

Sin prefijo de ambiente

A diferencia de la API privada, estos endpoints viven en la raiz del dominio (no llevan /{environment} en la ruta). El ambiente destino se indica con el parametro opcional ?environment= (TesteCF, CerteCF o eCF); sin el, Zarela enruta al ambiente activo de mayor prioridad del RNC receptor (eCFCerteCFTesteCF). Estas son las URLs que se registran en el portal DGII — ver la guia de certificacion.

Recibir e-CF inbound

POST /fe/recepcion/api/ecf?environment=eCF
Content-Type: application/xml

Recibe un e-CF firmado de otro emisor. Zarela valida la firma criptograficamente, el XSD y la idempotencia, registra el documento inbound y responde con el acuse de recibo (ARECF) firmado en XML.

Recibir aprobacion comercial

POST /fe/aprobacioncomercial/api/ecf
Content-Type: application/xml

Recibe el Acuse Comercial (ACECF) que un receptor envia para tus documentos. Responde con el acuse correspondiente en XML.

Validacion publica de certificado

POST /fe/autenticacion/api/validacioncertificado
POST /fe/autenticacion/api/ValidacionCertificado

Endpoint de compatibilidad para la autenticacion B2B opcional (se aceptan ambas grafias). La configuracion recomendada de Zarela deja la URL de autenticacion en blanco; por tanto, el integrador normalmente no registra ni invoca esta ruta.

Seguridad de los endpoints publicos

Aunque no usan API key, cada solicitud se valida con:

  • Verificacion criptografica de la firma XMLDSig del documento entrante (no solo presencia del nodo Signature).
  • Validacion contra los XSD oficiales de la DGII.
  • Idempotencia para evitar duplicados ante reintentos.
  • Auditoria completa de cada recepcion para trazabilidad.
Solo XML

Estos endpoints aceptan application/xml o text/xml, no JSON. Es la interfaz que define la DGII para la interoperabilidad entre PSFE y contribuyentes.