Autenticación

Cómo autenticar tus solicitudes a la API de MercaloAPI usando API Keys.

API Keys

Todas las solicitudes a la API deben incluir tu API Key en el headerAuthorization.

curl https://api.mercalo.co/v1/invoices \
  -H "Authorization: Bearer sk_live_xxxxxxxxxxxx"

Tipos de claves

PrefijoAmbienteDescripción
sk_test_SandboxPruebas sin tocar la DIAN real
sk_live_ProducciónDocumentos reales enviados a la DIAN

Seguridad

⚠️

Nunca expongas tus API keys en código del lado del cliente (frontend).

⚠️

Usa variables de entorno para almacenar tus claves.

⚠️

Rota tus keys periódicamente desde el Dashboard.

⚠️

Usa IP whitelisting (plan Business+) para restringir el acceso.

⚠️

Las keys de sandbox nunca funcionan en producción y viceversa.

Errores de autenticación

CódigoDescripciónSolución
401API Key inválidaVerifica que la key sea correcta y esté activa
403Key sin permisosLa key no tiene acceso a este recurso o ambiente
429Rate limit excedidoEspera y reintenta. Contacta soporte si persiste