Autenticación
Cómo autenticar tus solicitudes a la API de MercaloAPI usando API Keys.
API Keys
Todas las solicitudes a la API deben incluir tu API Key en el headerAuthorization.
curl https://api.mercalo.co/v1/invoices \
-H "Authorization: Bearer sk_live_xxxxxxxxxxxx"Tipos de claves
| Prefijo | Ambiente | Descripción |
|---|---|---|
sk_test_ | Sandbox | Pruebas sin tocar la DIAN real |
sk_live_ | Producción | Documentos reales enviados a la DIAN |
Seguridad
⚠️
Nunca expongas tus API keys en código del lado del cliente (frontend).
⚠️
Usa variables de entorno para almacenar tus claves.
⚠️
Rota tus keys periódicamente desde el Dashboard.
⚠️
Usa IP whitelisting (plan Business+) para restringir el acceso.
⚠️
Las keys de sandbox nunca funcionan en producción y viceversa.
Errores de autenticación
| Código | Descripción | Solución |
|---|---|---|
401 | API Key inválida | Verifica que la key sea correcta y esté activa |
403 | Key sin permisos | La key no tiene acceso a este recurso o ambiente |
429 | Rate limit excedido | Espera y reintenta. Contacta soporte si persiste |