Configuracion

Crear una credencial de API: permisos, IP, vencimiento y revocar

4 min de lectura Actualizado el 04 de October, 2026

Para qué sirve

Una credencial de API es la clave que usa un sistema externo (tu tienda en línea, n8n, un asistente de IA u otra integración) para emitir o consultar comprobantes a través de la API del sistema, sin que tengas que entrar manualmente.

Antes de empezar

Solo el dueño de la cuenta puede crear, ver y administrar las credenciales. Esta pantalla no está en el menú lateral de Configuración: se abre desde el menú del usuario, arriba a la derecha.

Pasos para crear una credencial

  1. Haz clic en tu nombre de usuario (arriba a la derecha) y elige Credenciales API.
  2. Haz clic en Crear credencial.
  3. Elige el Punto de Emisión con el que va a trabajar esta credencial.
  4. Escribe un Nombre para reconocerla después (por ejemplo, «Tienda WooCommerce»).
  5. Marca los Permisos que necesita, o «Acceso completo» si confías en el sistema que la va a usar.
  6. Opcionalmente, limita las IP autorizadas o pon una Fecha de vencimiento.
  7. Haz clic en Crear credencial.
💡 El secreto de la credencial se muestra una sola vez, en el momento de crearla. Cópialo con el botón Copiar y guárdalo en un lugar seguro: si lo pierdes, tendrás que revocarla y crear otra. Se envía en la cabecera X-Api-Key de cada solicitud a la API.

Permisos (alcances) de una credencial

Por defecto solo vienen marcados Consultar comprobantes y Ver clientes y productos. Los demás permisos que puedes marcar son:

  • Crear y editar borradores: guardar, editar y borrar comprobantes que aún no se envían al SRI.
  • Enviar al SRI y anular: enviar al SRI, reprocesar, anular y reenviar por correo (tiene efecto tributario).
  • Crear y editar clientes y productos: alta, cambio y baja de clientes, proveedores, transportistas, productos y categorías.
  • Inventario: existencias, kardex, bodegas y movimientos de inventario.
  • Cartera (cobros y pagos): cuentas por cobrar y por pagar, y registrar cobros y pagos.
  • Contabilidad: plan de cuentas, centros de costo y asientos manuales.
  • Reportes: ATS, ventas, compras y resumen de ventas.
  • Comprobantes recibidos: ver e importar lo que te emiten y pasarlo a compra.
  • Webhooks: crear, ver y borrar los avisos automáticos.
💡 «Acceso completo» le da a la credencial todos los permisos sin restricción; no la recomendamos para integraciones de terceros, solo para tus propios sistemas de confianza.

Restringir por IP y poner fecha de vencimiento

En IP autorizadas puedes escribir una IP exacta (por ejemplo, 200.105.10.4) o un rango CIDR (por ejemplo, 190.12.0.0/16): la credencial solo funcionará desde esas direcciones. En Vence, elige una fecha a partir de la cual la credencial se desactiva sola, sin que tengas que revocarla a mano.

Credencial de pruebas o de producción: ¿cuál se crea?

El ambiente de la credencial depende del ambiente que tenga el punto de emisión en el momento de crearla: si el punto está en Pruebas, nace una credencial de pruebas; si está en Producción, nace de producción.

Las credenciales nuevas empiezan con el prefijo sk_live_ (producción) o sk_test_ (pruebas). Si tenías credenciales creadas antes con el prefijo anterior, siguen funcionando exactamente igual; no es necesario volver a crearlas.

💡 Lo que emites con una credencial de pruebas NO tiene validez tributaria ante el SRI. Si más adelante cambias el ambiente del punto de emisión, la lista de credenciales te muestra un aviso para que crees una credencial nueva del ambiente correcto; la credencial anterior no cambia de ambiente sola.

Revocar una credencial o recuperar un secreto perdido

El secreto no se puede volver a ver después de creado. Si lo perdiste, revócala y crea otra:

  1. En la lista de Credenciales API, busca la credencial y pulsa Revocar.
  2. Opcionalmente escribe un motivo.
  3. Confirma: la credencial deja de funcionar al instante.

La lista muestra cuántas veces se usó, cuándo fue el último uso y desde qué IP; las credenciales revocadas se siguen viendo, atenuadas, durante 60 días.

¿Credencial de la API v2 o api_key de emisión? Cuál usar

Hay dos llaves distintas y no se reemplazan entre sí:

  • La api_key de emisión de cada punto de emisión (empieza con API_): sirve para emitir directamente (/factura/emision y los demás tipos de comprobante, con la clave en el cuerpo o en la cabecera). Se ve en el pie de página → Extras → Detalle de cuenta (solo el dueño la ve ahí).
  • Las credenciales de la API v2 (esta pantalla, con permisos, IP y vencimiento configurables): sirven para borradores, consultas, catálogos, cartera, webhooks, integraciones con n8n y asistentes de IA.

Si solo necesitas emitir comprobantes desde tu tienda o ERP, usa la api_key de emisión. Si necesitas consultar, sincronizar o integrar con otro sistema con permisos acotados, crea una credencial aquí.

Preguntas frecuentes

¿Cuántas credenciales puedo tener activas?

Hay un máximo de credenciales activas por cuenta. Si lo alcanzas, el sistema te pide revocar alguna que ya no uses antes de crear otra.

¿Puedo revocar una credencial?

Sí, desde la misma pantalla de Credenciales API. Al revocarla, deja de funcionar de inmediato.

¿Listo para facturar con AZUR?

Empieza gratis y emite tus comprobantes autorizados por el SRI hoy mismo.

Crear cuenta gratis