API Keys en Facturear
La API Key es el mecanismo de autenticación principal de la API de Facturear. Toda llamada a la API debe incluir una API Key válida en el headerx-api-key.
¿Qué es una API Key?
Una API Key es un token secreto que identifica y autentica a tu aplicación cuando llama a la API de Facturear. Es como una contraseña para tu integración.Cómo obtener tu API Key
Cada cuenta tiene dos API Keys: una de producción y una de testing. Las generás desde el dashboard:Cómo usar la API Key
La URL base de la API eshttps://www.facture.ar/api. Incluí la API Key en el header x-api-key de todas las requests:
curl
JavaScript (fetch)
Python
facturaData.
Prefijos de API Keys
Las API Keys de Facturear usan prefijos para identificar el entorno:
El entorno lo define la key que usás: no hace falta (ni se tiene en cuenta) ningún header adicional para elegirlo.
Buenas prácticas de seguridad
Usar variables de entorno
Nunca hardcodees la API Key en el código. Usá variables de entorno:Rotación periódica
Rotá las API Keys periódicamente. Como hay una sola key por entorno, al regenerarla la anterior deja de funcionar en el acto:- Ingresá a Desarrolladores → Claves API y hacé clic en “Regenerar” en la tarjeta del entorno
- Copiá la nueva key en ese momento: es la única vez que se muestra completa
- Actualizá tu aplicación para usar la nueva key lo antes posible
- Verificá que todo funciona con la nueva key
Usar keys distintas por entorno
Usá cada key en su lugar:- Producción (
prod_sk_): solo en tu sistema real - Testing (
test_sk_): en desarrollo, staging y pruebas, para no emitir comprobantes con validez fiscal por error
Revocar una API Key
Si una key se comprometió, regenerala:- Ingresá al panel de Facturear → Desarrolladores → Claves API
- En la tarjeta del entorno afectado (Producción o Testing), hacé clic en “Regenerar”
- La key anterior queda inválida inmediatamente; todas las requests con esa key empiezan a fallar con error 401
Errores comunes de autenticación
Algunas funciones se manejan solo desde el dashboard y no aceptan API Key: generar y regenerar keys, ver o rotar el secreto de firma de un webhook y su historial de entregas, y cargar tributos por CUIT. Crear, editar y borrar webhooks sí se puede hacer con la API Key.
Recursos relacionados
- Entorno de testing
- Configurar defaults por CUIT
- Primera factura con Facturear
- Gestión de múltiples CUITs
Emití facturas electrónicas con Facturear
Conectate a ARCA en minutos y empezá a facturar sin complicaciones.