Autenticación
Cómo usar API keys de Sandbox, pruebas con SIFEN o producción y administrar su ciclo de vida.
La API de integración usa una API key asociada a un contribuyente y a un ambiente. Enviá la clave completa en cada solicitud:
Authorization: Bearer sk_test_...Elegir el ambiente
Las claves nuevas usan estos prefijos:
sk_sandbox_: permite pruebas en Sifende, sin envío a SIFEN ni validez fiscal.sk_test_: envía al ambiente de pruebas de SIFEN, sin validez fiscal.sk_live_: envía a producción.
Todas usan https://api.sifende.com.py. El ambiente queda fijo al crear la clave; seleccioná el adecuado en API Keys → Crear API Key. Las claves antiguas conservan su ambiente aunque su prefijo no coincida; verificalo en el panel. Consultá Ambientes.
Ciclo de vida
| Acción | Efecto |
|---|---|
| Crear | La clave completa se muestra una sola vez; podés definir su expiración |
| Rotar | Se genera una nueva clave y la anterior deja de funcionar al instante |
| Eliminar | Se revoca el acceso de inmediato |
| Vencer | La clave deja de aceptar solicitudes al llegar a la fecha de expiración |
Para cambiar de clave sin interrumpir la integración, creá otra, configurala en tu sistema, verificá que funcione y eliminá la anterior. Mirá los pasos en API keys del panel.
Guardar la clave
Usá una variable de entorno o un gestor de secretos. La clave debe quedarse en tu servidor: no la incluyas en una página web, una app distribuida, registros de actividad o repositorios. Si se expuso, revocala y reemplazala.
Como práctica de seguridad, planificá reemplazar la API key cada 90 días. Es una recomendación para tu integración, no un vencimiento automático de Sifende. Seguí el procedimiento de cambio sin interrupciones.
Errores
| Status | Significado |
|---|---|
401 | Falta la clave, es inválida, venció o fue revocada |
403 | La solicitud no tiene permiso para acceder al recurso o realizar la operación |
Consultá Autenticación de la API para ver el formato de las respuestas.