API Keys
Genera, rota y revoca las credenciales que usan tus integraciones para llamar a la API de Facto. Para el formato exacto de autenticación, ver Autenticación.
Qué es una API key
Una API key es una credencial propia de tu empresa que reemplaza al usuario/contraseña para integraciones. Tiene el formato sk_live_... (entorno de producción) o sk_test_... (entorno de pruebas), y solo puede hacer lo que sus permisos le permitan.
Cómo generar una key
Desde tu portal, ve a Configuración → API Keys → Nueva API Key y define:
- Un nombre descriptivo (por ejemplo, "Integración contable").
- Los permisos que necesita, entre los grupos disponibles (
invoices,customers,products,branches,document_series,settings,sunat_catalogs, entre otros). - Un límite de solicitudes por minuto (entre 1 y 10,000).
- El entorno:
live(datos reales) otest(aislado, para probar tu integración).
La key se muestra una sola vez
Permisos (scopes) disponibles
Cada key solo puede llamar a los recursos para los que tiene permiso explícito. Algunos ejemplos:
| Permiso | Habilita |
|---|---|
invoices.read | Consultar comprobantes emitidos. |
invoices.create | Emitir nuevos comprobantes. |
invoices.send_sunat | Enviar un comprobante a SUNAT. |
customers.read / customers.create | Consultar o registrar clientes. |
sunat_catalogs.read | Consultar catálogos de referencia SUNAT. |
Revocar o rotar una key
Puedes rotar una key (revoca la actual y emite una nueva con la misma configuración) o revocarla de forma permanente en cualquier momento desde Configuración → API Keys, sin afectar al resto de tus integraciones.