Si estás integrando facturación electrónica contra SUNAT, hay una trampa en el ambiente de pruebas que no aparece en ninguna guía oficial: el beta acepta cualquier credencial.
Lo verificamos de la forma más simple posible. Enviamos el mismo comprobante tres veces al endpoint e-beta.sunat.gob.pe, cambiando solo la autenticación:
| Credencial usada | Respuesta de SUNAT |
|---|---|
| Clave SOL correcta | Código idéntico |
| Clave SOL incorrecta | Código idéntico |
| Usuario que no existe | Código idéntico |
Las tres devolvieron exactamente lo mismo. El beta no autentica.
Por qué esto importa más de lo que parece
El problema no es el beta en sí, es la conclusión que uno saca de él. La secuencia típica es esta: configuras tus credenciales, pruebas en beta, funciona, marcas la tarea como terminada y pasas a producción. Ahí descubres que la clave SOL estaba mal escrita desde el principio, o que el usuario secundario no tenía el perfil correcto.
Lo peor es cuando el sistema con el que trabajas te muestra un mensaje de éxito. Si tu pantalla de configuración dice «credenciales válidas» porque el beta respondió bien, te está dando un falso positivo, y un falso positivo en una pantalla de configuración es el peor resultado posible: te hace dejar de buscar el problema.
Cómo lo resolvimos en ZMRFact
Cuando implementamos la verificación de credenciales tomamos una decisión que al principio parece incómoda: en ambiente beta, el sistema responde «no verificable», no «correcto».
Es menos satisfactorio ver un aviso amarillo que un check verde. Pero es la verdad, y evita que alguien pase a producción creyendo que ya validó algo que nadie validó. El check verde solo aparece cuando la verificación corre contra producción, que es el único ambiente que realmente autentica.
Un detalle adicional: no hay consulta de comprobantes en beta
Mientras probábamos, encontramos otra limitación que conviene conocer. El servicio de consulta de estado de comprobantes (ol-it-wsconscpegem-beta) responde 404 en beta. En producción responde 200 sin problema.
Es decir, no puedes probar el flujo de consulta de CDR en beta. Simplemente no existe ese servicio ahí. Si tu integración depende de consultar el estado de un comprobante, esa parte solo se puede validar en producción, con un RUC real.
Qué hacer con esta información
Tres recomendaciones concretas:
- Trata el beta como un validador de formato, no de credenciales. Sirve para confirmar que tu XML está bien armado y firmado. No sirve para confirmar quién eres.
- Desconfía de cualquier sistema que te diga «credenciales correctas» en beta. No tiene forma de saberlo.
- Reserva una prueba en producción antes de emitir en volumen. Un solo comprobante real, con tu RUC y tu certificado, te dice más que cien pruebas en beta.
En ZMRFact aprendimos esto a golpes, integrando de verdad contra SUNAT. La pantalla de configuración distingue explícitamente entre «verificado en producción» y «no verificable en beta», porque preferimos que sepas lo que no sabes.