Empresas
CSC de NFC-e
Código de Segurança do Contribuinte (CSC) usado no QR Code da NFC-e -- cadastrado
separadamente por ambiente (homologacao/producao), já que a SEFAZ
emite um CSC diferente pra cada um.
O
codigo nunca é devolvido de volta por nenhuma rota (fica criptografado no
banco, mesmo critério do certificado digital) -- guarde-o no seu próprio sistema se
precisar consultá-lo depois. As rotas de leitura só devolvem id_token e a
data da última atualização.
Cadastrar / atualizar POST
Upsert por (contribuinte, ambiente) -- reenviar o mesmo ambiente substitui o CSC anterior.
| Campo | Obrigatório | Observação |
|---|---|---|
ambiente | Sim | homologacao ou producao (minúsculo). |
id_token | Sim | Id do CSC, até 10 caracteres. |
codigo | Sim | CSC propriamente dito, fornecido pela SEFAZ -- fica criptografado, nunca é devolvido. |
curl -X POST https://areacliente.centralfiscal.com.br/v1/contribuintes/{contribuinte_id}/nfce-csc \
-H "Authorization: Bearer cf_live_51JqK..." \
-H "Content-Type: application/json" \
-d '{
"ambiente": "producao",
"id_token": "000001",
"codigo": "a1b2c3d4-e5f6-47a8-9b0c-d1e2f3a4b5c6"
}'Resposta
{
"csc": {
"homologacao": null,
"producao": {
"id_token": "000001",
"atualizado_em": "2026-08-31T10:00:00-03:00"
}
}
}Consultar GET
Mesmo formato de resposta acima -- devolve os dois ambientes de uma vez (null pro que ainda não foi cadastrado).
Remover POST
Corpo {"ambiente": "homologacao"} (ou "producao") -- apaga só o ambiente informado.