Por que consultar CPF no backend
A chave da API CPF deve ficar no servidor. No Node.js você autentica, chama /consulta e devolve só o necessário para o front — nome, mãe, gênero e nascimento.
Exemplo com fetch (Node 18+)
const API_KEY = process.env.APICPF_KEY;
async function consultarCpf(cpf) {
const url = `https://apicpf.dev/consulta?cpf=${encodeURIComponent(cpf)}`;
const res = await fetch(url, {
headers: { "X-API-KEY": API_KEY }
});
if (!res.ok) throw new Error(`Falha na consulta: ${res.status}`);
return res.json();
}
const data = await consultarCpf("00000000000");
console.log(data.data.nome);
Validar antes de consultar
Chame /v1/validate primeiro. Assim você evita gastar crédito com CPF inválido. Veja também o guia de validação e o de consulta completa.
Boas práticas
- Guarde a chave em variável de ambiente
- Normalize o CPF (só dígitos) antes do request
- Trate timeout e status HTTP no fluxo do usuário
- Não logue a chave nem o CPF completo em produção