Criar a credencial no n8n
Faça isto antes de qualquer fluxo. Leva dois minutos e é o que separa uma integração segura de uma chave vazada.
Por que não escrever a chave direto no fluxo
O n8n permite digitar a chave dentro de um bloco. Não faça isso.
Fluxos do n8n são feitos para serem compartilhados: você exporta um arquivo, manda para o contador, cola num grupo, salva num repositório, ou pede ajuda mostrando a tela.
Se a chave estiver escrita dentro de um bloco, ela vai junto em todas essas situações. E quem tiver a sua chave consegue emitir documento fiscal em nome da sua empresa — com efeito fiscal real, que não se desfaz apagando um arquivo.
Não existe hoje chave "só de consulta": a mesma chave que consulta é a que emite.
A credencial do n8n resolve isso: a chave é guardada em um cofre separado, e o fluxo só guarda uma referência a ela. Quando você exporta o fluxo, a chave não vai junto.
Antes de começar
Você precisa da sua API Key. Ela é gerada no painel:
- acesse console.conota.dev;
- faça login;
- vá em API Keys;
- gere uma chave e copie.
Homologação não tem valor fiscal. Enquanto estiver montando e testando fluxos, use ela — e só troque para a chave de produção quando o fluxo estiver pronto.
Ver Ambientes.
Passo a passo
1. Abra a criação de credencial
No n8n, clique no botão do canto superior direito e escolha Create Credential.
2. Escolha o tipo
Na busca "Select an app or service to connect to", digite header e escolha:
Header Auth
O Conota identifica você por um cabeçalho da requisição, não por usuário e senha. "Header Auth" é exatamente isso: manda um cabeçalho com um valor fixo em toda chamada.
Não procure por "Conota" na lista — ainda não temos um bloco próprio no n8n.
3. Preencha os dois campos
| Campo | O que colocar |
|---|---|
| Name | X-API-Key |
| Value | a sua chave, copiada do painel |
Aqui Name não é o nome da credencial — é o nome do cabeçalho. Precisa ser exatamente
X-API-Key, com os hífens e as maiúsculas nesse formato.
Se estiver diferente, o Conota não vai reconhecer a chave e você receberá um erro de autenticação.
4. Dê um nome que diga o ambiente
No topo da tela, onde aparece o nome da credencial, troque para algo como:
Conota — homologação
E, quando criar a de produção:
Conota — PRODUÇÃO
Com nomes parecidos, é fácil escolher a credencial errada e emitir nota com valor fiscal real
achando que era teste. Escrever PRODUÇÃO em maiúsculas na hora de escolher faz diferença.
5. Salve
Clique em Save. A credencial passa a aparecer na lista de qualquer bloco de requisição HTTP.
Como saber se deu certo
O jeito mais rápido é usar o fluxo de exemplo da próxima página: ele faz uma consulta simples e mostra o resultado na tela.
Se a credencial estiver errada, você verá um erro de autenticação — normalmente
401 com a mensagem API Key invalida.
Se a chave vazar
Se você desconfiar que a chave foi exposta — mandou o fluxo com ela dentro, colou numa mensagem, subiu para um repositório:
- entre em console.conota.dev;
- revogue aquela chave;
- gere uma nova;
- atualize a credencial no n8n.
Revogue primeiro e investigue depois. Ver Segurança.