Pular para o conteúdo principal

Criar a credencial no n8n

Faça isto antes de qualquer fluxo. Leva dois minutos e é o que separa uma integração segura de uma chave vazada.

Por que não escrever a chave direto no fluxo

O n8n permite digitar a chave dentro de um bloco. Não faça isso.

Sua API Key emite nota fiscal de verdade

Fluxos do n8n são feitos para serem compartilhados: você exporta um arquivo, manda para o contador, cola num grupo, salva num repositório, ou pede ajuda mostrando a tela.

Se a chave estiver escrita dentro de um bloco, ela vai junto em todas essas situações. E quem tiver a sua chave consegue emitir documento fiscal em nome da sua empresa — com efeito fiscal real, que não se desfaz apagando um arquivo.

Não existe hoje chave "só de consulta": a mesma chave que consulta é a que emite.

A credencial do n8n resolve isso: a chave é guardada em um cofre separado, e o fluxo só guarda uma referência a ela. Quando você exporta o fluxo, a chave não vai junto.

Antes de começar

Você precisa da sua API Key. Ela é gerada no painel:

  1. acesse console.conota.dev;
  2. faça login;
  3. vá em API Keys;
  4. gere uma chave e copie.
Use uma chave de homologação para testar

Homologação não tem valor fiscal. Enquanto estiver montando e testando fluxos, use ela — e só troque para a chave de produção quando o fluxo estiver pronto.

Ver Ambientes.

Passo a passo

1. Abra a criação de credencial

No n8n, clique no botão do canto superior direito e escolha Create Credential.

2. Escolha o tipo

Na busca "Select an app or service to connect to", digite header e escolha:

Header Auth
Por que "Header Auth"?

O Conota identifica você por um cabeçalho da requisição, não por usuário e senha. "Header Auth" é exatamente isso: manda um cabeçalho com um valor fixo em toda chamada.

Não procure por "Conota" na lista — ainda não temos um bloco próprio no n8n.

3. Preencha os dois campos

CampoO que colocar
NameX-API-Key
Valuea sua chave, copiada do painel
Atenção ao campo "Name"

Aqui Name não é o nome da credencial — é o nome do cabeçalho. Precisa ser exatamente X-API-Key, com os hífens e as maiúsculas nesse formato.

Se estiver diferente, o Conota não vai reconhecer a chave e você receberá um erro de autenticação.

4. Dê um nome que diga o ambiente

No topo da tela, onde aparece o nome da credencial, troque para algo como:

Conota — homologação

E, quando criar a de produção:

Conota — PRODUÇÃO
Isto evita o acidente mais comum

Com nomes parecidos, é fácil escolher a credencial errada e emitir nota com valor fiscal real achando que era teste. Escrever PRODUÇÃO em maiúsculas na hora de escolher faz diferença.

5. Salve

Clique em Save. A credencial passa a aparecer na lista de qualquer bloco de requisição HTTP.

Como saber se deu certo

O jeito mais rápido é usar o fluxo de exemplo da próxima página: ele faz uma consulta simples e mostra o resultado na tela.

Se a credencial estiver errada, você verá um erro de autenticação — normalmente 401 com a mensagem API Key invalida.

Se a chave vazar

Se você desconfiar que a chave foi exposta — mandou o fluxo com ela dentro, colou numa mensagem, subiu para um repositório:

  1. entre em console.conota.dev;
  2. revogue aquela chave;
  3. gere uma nova;
  4. atualize a credencial no n8n.

Revogue primeiro e investigue depois. Ver Segurança.

Próximo passo

Fluxo de exemplo: consultar CNPJ →