Darle a una integración «acceso total» a tu cuenta es como entregar la llave de tu negocio. Las credenciales de API con permisos te permiten dar a cada sistema solo lo que necesita.
Dónde se crean
El dueño de la cuenta las crea en AZUR, en menú de usuario → Credenciales API. Cada credencial:
- Pertenece a un punto de emisión y a un ambiente:
azur_live_(producción) oazur_test_(pruebas). - Tiene permisos por área.
- Puede limitarse a IP autorizadas y tener fecha de vencimiento.
- Se muestra una sola vez y se puede revocar al instante.
Los permisos disponibles
- Consultar comprobantes.
- Crear y editar borradores.
- Enviar al SRI y anular.
- Ver y gestionar catálogos (clientes, productos, proveedores).
- Inventario, cartera, contabilidad, reportes, comprobantes recibidos y webhooks.
Qué permisos dar en cada caso
Tienda en línea que factura
Catálogos, crear borradores y enviar al SRI. Nada de contabilidad ni cartera.
Asistente de IA
Consultar comprobantes, crear borradores y ver catálogos. Sin envío al SRI.
Reporte para el contador
Solo consulta: comprobantes, contabilidad y reportes.
Automatización de avisos
Webhooks y consulta de comprobantes.
IP autorizadas y vencimiento
Si tu servidor tiene IP fija, autorízala: aunque alguien robe la credencial, no podrá usarla desde otra red. Para integraciones temporales o pruebas, pon fecha de vencimiento.
Señales de alerta
- Una credencial que nadie recuerda para qué es: revócala.
- Un uso desde una IP desconocida: revoca y crea otra.
- Una credencial guardada en un repositorio de código: revócala de inmediato.
¿Y la api_key de emisión de siempre?
La api_key de cada punto de emisión sigue funcionando igual para la API clásica de emisión, en el cuerpo o en la cabecera. Las credenciales con permisos son para la API v2, los SDK, n8n y el servidor MCP.
Más detalles en la guía de la API y la referencia.
Integra con seguridad: crea tu cuenta gratis.
¿Listo para facturar con AZUR?
Empieza gratis y emite tus comprobantes autorizados por el SRI hoy mismo.
Crear cuenta gratis