API de facturación electrónica para tu sistema
Si ya tienes un ERP, un punto de venta o un e-commerce, no necesitas que tu equipo aprenda a hablar con los servicios web del SRI. La API pública de SIRA expone la emisión completa por REST: creas la factura, nosotros la firmamos, la enviamos y te avisamos por webhook en cuanto el SRI la autoriza.
- Autenticación
- Cabecera x-api-key
- Permisos
- Scopes por clave (lectura, emisión, empresas)
- Notificaciones
- Webhooks firmados con HMAC
- Claves por empresa
- Hasta 4 activas, rotables
Lo que resuelve por ti
Integrarse directo con el SRI implica construir el XML según su esquema, calcular la clave de acceso, firmar en XAdES-BES, hablar SOAP con dos servicios distintos, manejar los estados de devolución y generar el RIDE. Es varias semanas de trabajo y mantenimiento permanente cada vez que cambia la normativa.
Con la API haces una llamada con los datos de la venta y recibes el comprobante autorizado.
- Crear una factura y enviarla al SRI.
- Consultar el estado de un comprobante.
- Descargar el XML autorizado y el RIDE en PDF.
- Emitir una nota de crédito o anular un comprobante.
- Aprovisionar empresas si operas como plataforma.
Webhooks en vez de consultar en bucle
La autorización del SRI no es inmediata, así que consultar el estado en un bucle es la forma habitual —y mala— de resolverlo. En vez de eso, registras una URL y te notificamos cuando algo cambia.
Cada entrega va firmada con HMAC para que puedas verificar que la petición viene de nosotros, y tiene cola con reintentos si tu servidor no responde.
- invoice.authorized — el SRI autorizó el comprobante.
- invoice.not_authorized — lo rechazó, con el motivo.
- invoice.returned — fue devuelto en recepción.
- invoice.cancelled — se anuló.
- company.activated — se activó una empresa.
Seguridad de las claves
El token de una API key se muestra una sola vez, al crearla: después solo guardamos su huella. Cada clave lleva scopes explícitos, de modo que una integración de solo lectura no puede emitir, y tiene su propio límite de peticiones. Puedes rotar o revocar cualquier clave sin tocar las demás.
Preguntas frecuentes
- ¿Cómo me autentico?
- Con la cabecera x-api-key en cada petición. La clave se genera desde el panel y se muestra una única vez; guárdala en tu gestor de secretos, porque no se puede volver a ver.
- ¿Cómo me entero de que el SRI autorizó un comprobante?
- Registras un webhook y te notificamos el evento invoice.authorized en cuanto ocurre, firmado con HMAC. También puedes consultar el estado por API si prefieres.
- ¿Puedo facturar a nombre de varias empresas desde una integración?
- Sí. Si operas como plataforma puedes aprovisionar empresas y emitir a nombre de cada una, con claves y permisos separados.
¿Quieres integrarte?
¿Dudas antes de empezar? Escríbenos por WhatsApp al +593 99 311 6445.

