Configuracion

Crear una credencial de API para integrar tu tienda, n8n o un asistente de IA

5 min de lectura Actualizado el 05 de October, 2026

Para qué sirve

Una credencial de API es la clave que usa un sistema externo (tu tienda en línea, n8n, un asistente de IA u otra integración) para emitir o consultar comprobantes a través de la API del sistema, sin que tengas que entrar manualmente.

Antes de empezar

Solo el dueño de la cuenta puede crear y ver las credenciales. Esta pantalla no está en el menú lateral de Configuración: se abre desde el menú del usuario, arriba a la derecha.

Pasos para crear una credencial

  1. Haz clic en tu nombre de usuario (arriba a la derecha) y elige Credenciales API.
  2. Haz clic en Crear credencial.
  3. Elige el Punto de Emisión con el que va a trabajar esta credencial.
  4. Escribe un Nombre para reconocerla después (por ejemplo, «Tienda WooCommerce»).
  5. Marca los Permisos que necesita, o «Acceso completo» si confías en el sistema que la va a usar.
  6. Opcionalmente, limita las IP autorizadas o pon una Fecha de vencimiento.
  7. Haz clic en Crear credencial.
💡 El secreto de la credencial se muestra una sola vez, en el momento de crearla. Cópialo con el botón Copiar y guárdalo en un lugar seguro: si lo pierdes, tendrás que crear una credencial nueva. Se envía en la cabecera X-Api-Key de cada solicitud a la API.

Credencial de pruebas o de producción: ¿cuál se crea?

El ambiente de la credencial depende del ambiente que tenga el punto de emisión en el momento de crearla: si el punto está en Pruebas, nace una credencial de pruebas; si está en Producción, nace de producción.

Las credenciales nuevas empiezan con el prefijo sk_live_ (producción) o sk_test_ (pruebas). Si tenías credenciales creadas antes con el prefijo anterior, siguen funcionando exactamente igual; no es necesario volver a crearlas.

💡 Lo que emites con una credencial de pruebas NO tiene validez tributaria ante el SRI. Si más adelante cambias el ambiente del punto de emisión, la lista de credenciales te muestra un aviso para que crees una credencial nueva del ambiente correcto; la credencial anterior no cambia de ambiente sola.

¿Credencial de la API v2 o api_key de emisión? Cuál usar

Hay dos llaves distintas y no se reemplazan entre sí:

  • La api_key de emisión de cada punto de emisión (empieza con API_): sirve para emitir directamente (/factura/emision y los demás tipos de comprobante). Se ve en el pie de página → Extras → Detalle de cuenta (solo el dueño la ve ahí).
  • Las credenciales de la API v2 (esta pantalla, con permisos, IP y vencimiento configurables): sirven para borradores, consultas, catálogos, cartera, webhooks, integraciones con n8n y asistentes de IA.

Si solo necesitas emitir comprobantes desde tu tienda o ERP, usa la api_key de emisión. Si necesitas consultar, sincronizar o integrar con otro sistema con permisos acotados, crea una credencial aquí.

💡 La api_key de emisión, en Detalle de cuenta, solo la ve el dueño de la cuenta; los vendedores ven el resto de los datos de la empresa pero no esa clave.

Permisos de una credencial: qué abre cada uno

Al crear o editar una credencial puedes marcar «Acceso completo» o elegir solo los permisos que necesita. Son once:

  • Consultar comprobantes: listar, sincronizar y ver estado, PDF y XML de lo emitido.
  • Crear y editar borradores: guardar, editar y borrar comprobantes que aún no se envían al SRI.
  • Enviar al SRI y anular: enviar, reprocesar, anular y reenviar por correo. Es el único con efecto tributario directo.
  • Ver clientes y productos: buscar y ver clientes, proveedores, productos, transportistas y catálogos del SRI.
  • Crear y editar clientes y productos: alta, cambio y baja de clientes, proveedores, transportistas, productos y categorías.
  • Inventario: existencias, kardex, bodegas y movimientos de inventario.
  • Cartera (cobros y pagos): cuentas por cobrar y por pagar, y registrar cobros y pagos.
  • Contabilidad: plan de cuentas, centros de costo y asientos manuales.
  • Reportes: ATS, ventas, compras y resumen de ventas.
  • Comprobantes recibidos: ver e importar lo que le emiten a tu empresa y pasarlo a compra.
  • Webhooks: crear, ver y borrar los avisos automáticos.

Algunas consultas (contexto, plan, firma) siempre están disponibles, sin importar los permisos marcados.

💡 Para una tienda en línea que solo guarda borradores, marca únicamente «Crear y editar borradores» (y «Ver clientes y productos» si crea clientes nuevos); no le das «Enviar al SRI y anular» si no necesita emitir ella misma.

Restringir una credencial a las IP de tu servidor

En IP autorizadas puedes limitar la credencial a una o varias IP o rangos CIDR (IPv4 o IPv6), separadas por coma o espacio, hasta un máximo de 20. Así, si alguien roba el secreto, no podrá usarlo desde otra red.

Si la credencial recibe una petición desde una IP no autorizada, la API responde con un error 403 indicando la IP desde la que llegó la petición, para que puedas identificar el intento.

Revocar una credencial perdida o comprometida

  1. Ve a Credenciales API → Sus credenciales.
  2. Haz clic en Revocar junto a la credencial. El motivo es opcional.

La revocación es inmediata: desde ese momento la API responde 401 a cualquier solicitud con ese secreto. Las credenciales revocadas se siguen mostrando en la lista, atenuadas, durante 60 días (para que tengas el historial), y luego desaparecen.

💡 Si perdiste el secreto (no lo copiaste al crearla), no hay forma de volver a verlo: revócala y crea una nueva.

Preguntas frecuentes

¿Cuántas credenciales puedo tener activas?

Hay un máximo de credenciales activas por cuenta. Si lo alcanzas, el sistema te pide revocar alguna que ya no uses antes de crear otra.

¿Puedo revocar una credencial?

Sí, desde la misma pantalla de Credenciales API. Al revocarla, deja de funcionar de inmediato.

¿Listo para facturar con AZUR?

Empieza gratis y emite tus comprobantes autorizados por el SRI hoy mismo.

Crear cuenta gratis