API keys
Cómo generar una API key y autenticar los requests a la REST API
La REST API de arca.api se autentica con API keys de larga duración, asociadas a tu cuenta. Cada key da acceso a los recursos de tu cuenta y se identifica con un prefijo visible en el listado.
Generar una API key
- Iniciá sesión en el dashboard.
- Navegá a API keys en la barra lateral.
- Hacé clic en Nueva API key e ingresá un nombre descriptivo (p. ej.,
Producción — facturación). - Copiá el secreto en ese momento: no se volverá a mostrar. Si lo perdés, deberás revocar la key y crear una nueva.
Autenticar un request
Incluí la key en el header Authorization con el esquema Bearer:
curl -X POST https://arca.api.com.ar/api/padron/constancia \
-H "Authorization: Bearer ak_TuSecretoAqui" \
-H "Content-Type: application/json" \
-d '{ "representada": "27111111118", "environment": "homologacion", "cuit": "20123456789" }'Si la key es inválida, está ausente o fue revocada, la API responde con 401:
{ "error": "No autorizado" }Revocar una API key
Desde la sección API keys del dashboard, hacé clic en el ícono de revocar junto a la key. La revocación es inmediata e irreversible; los requests que usen esa key empezarán a recibir 401 de inmediato.
Seguridad
- El secreto se guarda solo hasheado (SHA-256) en la base de datos; no se puede recuperar.
- El secreto nunca aparece en logs, respuestas de listado ni mensajes de error.
- Cada key está scoped a tu
accountId; no puede acceder a datos de otras cuentas.