ARCA API

API keys

Cómo generar una API key y autenticar los requests a la REST API

La REST API de arca.api se autentica con API keys de larga duración, asociadas a tu cuenta. Cada key da acceso a los recursos de tu cuenta y se identifica con un prefijo visible en el listado.

Generar una API key

  1. Iniciá sesión en el dashboard.
  2. Navegá a API keys en la barra lateral.
  3. Hacé clic en Nueva API key e ingresá un nombre descriptivo (p. ej., Producción — facturación).
  4. Copiá el secreto en ese momento: no se volverá a mostrar. Si lo perdés, deberás revocar la key y crear una nueva.

Autenticar un request

Incluí la key en el header Authorization con el esquema Bearer:

curl -X POST https://arca.api.com.ar/api/padron/constancia \
  -H "Authorization: Bearer ak_TuSecretoAqui" \
  -H "Content-Type: application/json" \
  -d '{ "representada": "27111111118", "environment": "homologacion", "cuit": "20123456789" }'

Si la key es inválida, está ausente o fue revocada, la API responde con 401:

{ "error": "No autorizado" }

Revocar una API key

Desde la sección API keys del dashboard, hacé clic en el ícono de revocar junto a la key. La revocación es inmediata e irreversible; los requests que usen esa key empezarán a recibir 401 de inmediato.

Seguridad

  • El secreto se guarda solo hasheado (SHA-256) en la base de datos; no se puede recuperar.
  • El secreto nunca aparece en logs, respuestas de listado ni mensajes de error.
  • Cada key está scoped a tu accountId; no puede acceder a datos de otras cuentas.

On this page