Para qué sirve
Una credencial de API es la clave que usa un sistema externo (tu tienda en línea, n8n, un asistente de IA u otra integración) para emitir o consultar comprobantes a través de la API del sistema, sin que tengas que entrar manualmente.
Antes de empezar
Solo el dueño de la cuenta puede crear y ver las credenciales. Esta pantalla no está en el menú lateral de Configuración: se abre desde el menú del usuario, arriba a la derecha.
Pasos para crear una credencial
- Haz clic en tu nombre de usuario (arriba a la derecha) y elige Credenciales API.
- Haz clic en Crear credencial.
- Elige el Punto de Emisión con el que va a trabajar esta credencial.
- Escribe un Nombre para reconocerla después (por ejemplo, «Tienda WooCommerce»).
- Marca los Permisos que necesita, o «Acceso completo» si confías en el sistema que la va a usar.
- Opcionalmente, limita las IP autorizadas o pon una Fecha de vencimiento.
- Haz clic en Crear credencial.
Credencial de pruebas o de producción: ¿cuál se crea?
El ambiente de la credencial depende del ambiente que tenga el punto de emisión en el momento de crearla: si el punto está en Pruebas, nace una credencial de pruebas; si está en Producción, nace de producción.
Las credenciales nuevas empiezan con el prefijo sk_live_ (producción) o sk_test_ (pruebas). Si tenías credenciales creadas antes con el prefijo anterior, siguen funcionando exactamente igual; no es necesario volver a crearlas.
¿Credencial de la API v2 o api_key de emisión? Cuál usar
Hay dos llaves distintas y no se reemplazan entre sí:
- La api_key de emisión de cada punto de emisión (empieza con API_): sirve para emitir directamente (/factura/emision y los demás tipos de comprobante). Se ve en el pie de página → Extras → Detalle de cuenta (solo el dueño la ve ahí).
- Las credenciales de la API v2 (esta pantalla, con permisos, IP y vencimiento configurables): sirven para borradores, consultas, catálogos, cartera, webhooks, integraciones con n8n y asistentes de IA.
Si solo necesitas emitir comprobantes desde tu tienda o ERP, usa la api_key de emisión. Si necesitas consultar, sincronizar o integrar con otro sistema con permisos acotados, crea una credencial aquí.
Permisos de una credencial: qué abre cada uno
Al crear o editar una credencial puedes marcar «Acceso completo» o elegir solo los permisos que necesita. Son once:
- Consultar comprobantes: listar, sincronizar y ver estado, PDF y XML de lo emitido.
- Crear y editar borradores: guardar, editar y borrar comprobantes que aún no se envían al SRI.
- Enviar al SRI y anular: enviar, reprocesar, anular y reenviar por correo. Es el único con efecto tributario directo.
- Ver clientes y productos: buscar y ver clientes, proveedores, productos, transportistas y catálogos del SRI.
- Crear y editar clientes y productos: alta, cambio y baja de clientes, proveedores, transportistas, productos y categorías.
- Inventario: existencias, kardex, bodegas y movimientos de inventario.
- Cartera (cobros y pagos): cuentas por cobrar y por pagar, y registrar cobros y pagos.
- Contabilidad: plan de cuentas, centros de costo y asientos manuales.
- Reportes: ATS, ventas, compras y resumen de ventas.
- Comprobantes recibidos: ver e importar lo que le emiten a tu empresa y pasarlo a compra.
- Webhooks: crear, ver y borrar los avisos automáticos.
Algunas consultas (contexto, plan, firma) siempre están disponibles, sin importar los permisos marcados.
Restringir una credencial a las IP de tu servidor
En IP autorizadas puedes limitar la credencial a una o varias IP o rangos CIDR (IPv4 o IPv6), separadas por coma o espacio, hasta un máximo de 20. Así, si alguien roba el secreto, no podrá usarlo desde otra red.
Si la credencial recibe una petición desde una IP no autorizada, la API responde con un error 403 indicando la IP desde la que llegó la petición, para que puedas identificar el intento.
Revocar una credencial perdida o comprometida
- Ve a Credenciales API → Sus credenciales.
- Haz clic en Revocar junto a la credencial. El motivo es opcional.
La revocación es inmediata: desde ese momento la API responde 401 a cualquier solicitud con ese secreto. Las credenciales revocadas se siguen mostrando en la lista, atenuadas, durante 60 días (para que tengas el historial), y luego desaparecen.
Preguntas frecuentes
¿Cuántas credenciales puedo tener activas?
Hay un máximo de credenciales activas por cuenta. Si lo alcanzas, el sistema te pide revocar alguna que ya no uses antes de crear otra.
¿Puedo revocar una credencial?
Sí, desde la misma pantalla de Credenciales API. Al revocarla, deja de funcionar de inmediato.
¿Listo para facturar con AZUR?
Empieza gratis y emite tus comprobantes autorizados por el SRI hoy mismo.
Crear cuenta gratis