Autenticación
Autenticá las solicitudes con una API key del contribuyente y del ambiente correspondiente.
Enviá la API key completa mediante el header:
Authorization: Bearer {tu-api-key}La clave identifica al contribuyente y determina el ambiente. Las claves nuevas usan estos prefijos: sk_sandbox_ para Sandbox de Sifende, sk_test_ para pruebas con SIFEN y sk_live_ para producción. Todas usan https://api.sifende.com.py. El ambiente de una clave no cambia después de crearla.
Las claves antiguas pueden tener un prefijo que no coincida con su ambiente. Verificá el ambiente en el panel; no lo deduzcas del prefijo.
Crear y cambiar una clave
Entrá a API Keys → Crear API Key en el panel, completá el nombre y elegí el ambiente. La clave completa se muestra una sola vez. Consultá API keys para ver los requisitos de producción, la expiración y la eliminación.
Rotar invalida la clave anterior al instante. Para cambiarla sin corte, creá otra, configurala en tu integración y eliminá la anterior cuando hayas verificado el cambio.
Ejemplo
curl "https://api.sifende.com.py/api/v1/documento-electronico/status/$CDC" \
-H "Authorization: Bearer $SIFENDE_API_KEY"Errores de autenticación
| Status | Qué revisar |
|---|---|
401 Unauthorized | Clave ausente, inválida, expirada o revocada. Revisá el valor completo y el prefijo Bearer |
403 Forbidden | Permisos para el recurso u operación solicitada; revisá el detalle de la respuesta. Una clave de producción recibe plan-operation-not-allowed si el plan vigente no incluye la API de integración |
Una clave inválida o expirada recibe:
{"error": "Invalid or expired API key"}Esta respuesta 401 usa el campo error. Los Problem Details se identifican por su campo type.