Developers / Empresas
Empresas

CSC de NFC-e

Código de Segurança do Contribuinte (CSC) usado no QR Code da NFC-e -- cadastrado separadamente por ambiente (homologacao/producao), já que a SEFAZ emite um CSC diferente pra cada um.

⚠️
O codigo nunca é devolvido de volta por nenhuma rota (fica criptografado no banco, mesmo critério do certificado digital) -- guarde-o no seu próprio sistema se precisar consultá-lo depois. As rotas de leitura só devolvem id_token e a data da última atualização.

Cadastrar / atualizar POST

POST https://areacliente.centralfiscal.com.br/v1/contribuintes/{contribuinte_id}/nfce-csc

Upsert por (contribuinte, ambiente) -- reenviar o mesmo ambiente substitui o CSC anterior.

CampoObrigatórioObservação
ambienteSimhomologacao ou producao (minúsculo).
id_tokenSimId do CSC, até 10 caracteres.
codigoSimCSC propriamente dito, fornecido pela SEFAZ -- fica criptografado, nunca é devolvido.
curl -X POST https://areacliente.centralfiscal.com.br/v1/contribuintes/{contribuinte_id}/nfce-csc \
  -H "Authorization: Bearer cf_live_51JqK..." \
  -H "Content-Type: application/json" \
  -d '{
    "ambiente": "producao",
    "id_token": "000001",
    "codigo": "a1b2c3d4-e5f6-47a8-9b0c-d1e2f3a4b5c6"
  }'

Resposta

{
  "csc": {
    "homologacao": null,
    "producao": {
      "id_token": "000001",
      "atualizado_em": "2026-08-31T10:00:00-03:00"
    }
  }
}

Consultar GET

GET https://areacliente.centralfiscal.com.br/v1/contribuintes/{contribuinte_id}/nfce-csc

Mesmo formato de resposta acima -- devolve os dois ambientes de uma vez (null pro que ainda não foi cadastrado).

Remover POST

POST https://areacliente.centralfiscal.com.br/v1/contribuintes/{contribuinte_id}/nfce-csc/remover

Corpo {"ambiente": "homologacao"} (ou "producao") -- apaga só o ambiente informado.