Como funciona
Preencha as credenciais sandbox e os parâmetros da chamada. Clique Calcular HMAC para ver o payload assinado e a signature sem disparar request, ou Enviar para também executar e ver a resposta do servidor.
Esta página é standalone: o cálculo HMAC usa a
Web Crypto API nativa do navegador (sem CDN). O
api_secret nunca sai do seu computador —
nada é persistido em
localStorage, sessionStorage ou
cookies. Recarregar a página (F5) limpa tudo.
⚠ Web Crypto API indisponível.
Esta página exige HTTPS ou
http://localhost.
Acessada via IP em LAN ou HTTP em outro host, o navegador
desabilita crypto.subtle — o cálculo HMAC não
funcionará. Abra via https://developer.sivoe.med.br/
ou http://localhost/developer/console.html.
Parâmetros da chamada
Resultado
Request
(aguardando)
HMAC parts
(aguardando)
Response
(aguardando)
Troubleshooting
- Status
401+AUTH_INVALID_SIGNATURE— oapi_secretestá errado OU o payload assinado divergiu do que foi enviado (espaços, query string, body). Compare a coluna HMAC parts caractere a caractere com o que seu cliente está produzindo. - Status
401+AUTH_TIMESTAMP_EXPIRED— relógio fora da janela ±300s. Sincronize NTP. Detalhes em autenticação §4 (janela anti-replay). - Status
0ou "Failed to fetch" — bloqueio de CORS. Esta página deve rodar a partir do portal oficial (https://developer.sivoe.med.br/ouhttp://localhost/developer/em DEV). Acesso via IP de LAN é rejeitado pelo gateway. - Catálogo completo: códigos de erro.