DeRE - Como configurar credenciais de acesso API

Sobre as credenciais de acesso API


A Receita Federal (RFB) definiu um novo padrão de autenticação para as APIs da Reforma Tributária por meio do protocolo OAuth 2.0 (fluxo Client Credentials). Com esse novo modelo, o contribuinte ou contador obtém o Client ID e o Client Secret diretamente no portal da RFB, passando a utilizar credenciais de acesso para a validação. Essa opção facilita a integração com softwares fiscais e permite consultar a apuração assistida direto nos sistemas Alterdata (Contábil, Departamento Pessoal e Fiscal). Na prática, o sistema utiliza essas chaves para requisitar um token de acesso (access token), que valida cada chamada de API para o envio e busca de dados. Verificaremos a seguir como criar e como configurá-la no sistema Contábil:

A integração atual contempla apenas a CBS, pois a API do IBS ainda não foi disponibilizada pela RFB



Como gerar a credencial de acesso


Para gerar as credenciais de acesso, siga o passo a passo:

  1. Acesse o Portal de Tributação sobre Consumo;
  2. No portal, verifique a aba de Controle de Acesso;
  3. Siga as instruções do portal para gerar o Client ID e o Client Secret. 

 

Guarde essas informações em local seguro, pois o Client Secret geralmente é exibido apenas uma vez no portal.

Como configurar as credenciais na DeRE


 Para configurar as credenciais para a DeRE, siga o passo o passo:

  1. Acesse o sistema Contábil;
  2. Clique na aba Declarações Digitais e na opção DeRE
  3. Depois, clique na opção Credenciais de acesso API
  4. Selecione a empresa desejada e clique em Configurar
  5. Clique no botão Adicionar e preencha a Descrição, Cliente ID e Client Secret
  6. Clique em Gravar.




Segurança e Auditoria


Para garantir a proteção das informações sensíveis:

  • Criptografia: O Client ID e o Client Secret são armazenados de forma criptografada no banco de dados e descriptografados apenas em memória no momento do uso;
  • Auditoria: Toda inclusão, alteração ou exclusão de credencial gera um registro de auditoria no sistema, identificando qual usuário realizou a operação e em qual empresa, sem exibir os dados sensíveis alterados;
  • Limites de Uso: A Receita Federal limita o uso a duas requisições diárias por empresa para busca de dados da apuração assistida.

Com a chegada da nova obrigação da Reforma Tributária, fique por dentro da DeRe através do site da RFB clique aqui - Para consultar todas as informações oficiais, orientações e perguntas frequentes. 


Como configurar credenciais de acesso API? Como configurar as credenciais na DeRE? Como gerar as credenciais na DeRE?