Guía práctica

Cómo obtener sus credenciales API de TRACES

Cómo obtener credenciales para la TRACES-NT API: cree un EU Login, registre al operador EUDR con su EORI, active el acceso de servicio web y guarde la clave de autenticación.

8 min de lectura · actualizado en julio de 2026 · no es asesoramiento jurídico

EUDR dossier · plotvera WS ACCESS
Un EU Login y un acceso de servicio web activado es lo que permite a un software presentar por usted
Un EU Login y un acceso de servicio web activado es lo que permite a un software presentar por usted EPSG:4326

Para que un software presente una declaración de diligencia debida mediante la TRACES-NT API, TRACES tiene que reconocer la cuenta que hay detrás de la solicitud. Eso se reduce a tres cosas: un EU Login para una persona real, un operador registrado en el sistema EUDR y un acceso de servicio web cuya clave de autenticación el software presenta en cada llamada. Esta guía recorre las tres, de principio a fin. Es la configuración que sostiene el recorrido de presentación manual en TRACES: hágala una vez y la presentación mediante la TRACES-NT API se vuelve posible.

Una cosa que conviene tener clara desde el principio: preparar estas credenciales no equivale a presentar nada, y desde luego no es una aprobación. Una clave configurada significa que su software puede enviar una declaración cuando usted lo decida. No dice nada sobre si una declaración se ha enviado, aceptado o comprobado. Nadie en la Comisión revisa su cuenta cuando usted genera una clave.

TRACES, TRACES-NT y EU Login: dónde inicia sesión realmente

Los tres nombres se usan indistintamente y eso le cuesta una tarde a mucha gente. TRACES-NT es la plataforma de la Comisión, el sistema EUDR funciona dentro de ella y EU Login es el inicio de sesión que guarda la puerta. No hay un acceso EUDR aparte que crear, y ninguna cuenta de plotvera le hará entrar: inicia sesión en la dirección de la Comisión con un EU Login y después solicita el rol de operador.

  • EU Login: la cuenta en sí, a nombre de una persona concreta y protegida con doble factor. Si su empresa ya usa una para otro servicio de la Comisión, reutilícela.
  • TRACES-NT: la plataforma. Tener una cuenta de TRACES para otro régimen, como los certificados sanitarios, no le otorga el rol EUDR; ese se solicita por separado.
  • El sistema EUDR: aquello a lo que solicita acceso como operador. La aceptación y la producción son dos sistemas independientes, con cuentas separadas y claves separadas.

Las tres credenciales de la TRACES-NT API

  • EU Login: el inicio de sesión único de la Comisión Europea. Cada acción en TRACES depende de uno, creado para una persona física con nombre de su empresa y no para un buzón compartido.
  • Registro del operador EUDR: su empresa como operador dentro del módulo EUDR de TRACES, en el Estado miembro donde está establecida, con su número EORI.
  • Acceso de servicio web y su clave de autenticación: una credencial de máquina activada en su perfil de operador. El nombre de usuario y la clave son con lo que se autentica un cliente API. La clave se muestra una sola vez, al generarla.

Antes de empezar: elija el entorno correcto

TRACES funciona con dos sistemas separados. El entorno de aceptación (también llamado de réplica o de formación) sirve para ensayar, y es donde se tomaron las capturas siguientes; todo lo que registre ahí es desechable y su base de datos se reinicia con regularidad. El entorno de producción es el real, el que ve la aduana. Las credenciales no se trasladan de un sistema a otro, así que regístrese y genere una clave en el entorno en el que realmente vaya a presentar. Ensayar todo el proceso en aceptación primero es la mejor preparación para hacerlo de verdad.

Paso 1: crear un EU Login

Al sistema EUDR se accede a través del portal TRACES, donde inicia sesión. La producción, el sistema real que ve la aduana, está en https://eudr.webcloud.ec.europa.eu/tracesnt/; el sistema de aceptación (de prueba), el lugar más seguro para ensayar primero todo el proceso, está en https://acceptance.eudr.webcloud.ec.europa.eu/tracesnt/. En cualquiera de las dos páginas hace clic en Log in, que lo lleva a EU Login.

Si su empresa ya usa EU Login para otro servicio de la Comisión, reutilícelo; no necesita un segundo. Si no, cree una cuenta para una persona concreta que sea responsable de las presentaciones y complete la configuración de doble factor, que el inicio de sesión exige. Añadir un segundo usuario registrado más tarde es un seguro barato frente a vacaciones y bajas, porque una cuenta única bloqueada detiene por completo su presentación.

Paso 2: registrar su operador EUDR en TRACES

Inicie sesión en el sistema EUDR. Una cuenta nueva no tiene ningún rol, así que TRACES pregunta para qué tipo de organización solicita acceso. Elija Operador, que cubre a los operadores económicos ordinarios y a las empresas posteriores de la cadena.

El selector de rol de TRACES con la opción Operador resaltada
Una cuenta nueva no tiene ningún rol. Solicite el acceso como operador.

Rellene el formulario del operador para su empresa: razón social, país de establecimiento y al menos una dirección. En el bloque de actividad, ponga la sección en EUDR y la actividad en EUDR Operator. Es el paso que la gente olvida, y sin él el perfil no puede presentar.

El formulario de registro del operador con la actividad puesta en EUDR Operator
Nombre, país, dirección y la actividad puesta en EUDR Operator.

Añada su EORI en los identificadores del operador. Si importa o exporta, el EORI es obligatorio y TRACES lo comprueba en el momento de la validación, de modo que uno ausente o mal formado aparece después como una declaración rechazada y no como un error aquí. Cada EORI es único en todo el sistema: si TRACES indica que ya está en uso, es muy probable que el operador ya exista y deba pedir unirse a él en lugar de crear un duplicado.

La tarjeta de identificadores del operador con un valor EORI introducido
Añada el EORI como identificador de operador. Se valida al presentar, no aquí.

Paso 3: enviar la solicitud de autorización

Cuando el formulario del operador esté completo, seleccione Create a new operator en la parte superior derecha. Esto no crea el operador de inmediato; abre una confirmación, porque lo que realmente hace es enviar una solicitud de autorización para vincular su EU Login a ese operador. Añada un mensaje opcional si lo desea y luego envíela. En producción la solicitud se comprueba antes de que su rol quede activo, así que espere una breve demora; en aceptación es prácticamente inmediato.

El formulario del operador completado con el botón Create a new operator resaltado en la parte superior derecha
Con el formulario completo, seleccione Create a new operator para abrir la confirmación.
El cuadro de diálogo de confirmación de la solicitud de autorización con el botón de envío resaltado
Envíe la solicitud de autorización para vincular su inicio de sesión al operador.

Paso 4: activar el acceso de servicio web y generar la clave de autenticación

Una vez que su rol de operador esté activo, abra su perfil de TRACES. Cerca del final hay un panel Web Services Access que, en una cuenta nueva, muestra «No WS accesses». Ahí reside la credencial de máquina.

El panel Web Services Access en el perfil de usuario de TRACES
El panel Web Services Access de su perfil, antes de añadir ningún acceso.

Cree un usuario de servicio web en ese panel. Un control Active aparece solo cuando el rol de operador se ha propagado por completo a la capa de servicio web, lo que puede retrasarse un poco respecto a la concesión del rol; si falta, espere y recargue en lugar de recrear nada. Poner el acceso en Active revela la clave de autenticación. Copie la clave y el nombre de usuario del servicio web de inmediato, porque la clave se muestra una vez y no se puede volver a mostrar. Si la pierde, la regenera, lo que invalida la anterior. Trátela como una contraseña: autentica presentaciones en su nombre.

Screenshot to follow
El botón Active aparece cuando el rol de operador se propaga. La clave se muestra una vez, cópiela enseguida.

Si el control Active sigue sin aparecer una vez que el rol de operador está plenamente activo, puede que haya que solicitar la activación del acceso de servicio web al equipo de soporte de TRACES en [email protected].

Dónde van las credenciales en plotvera

En plotvera, abra Ajustes y pegue el nombre de usuario del servicio web y la clave de autenticación en la tarjeta de credenciales de servicio web de TRACES, y elija el entorno correspondiente. La clave se cifra en reposo y nunca se le vuelve a mostrar. Este es el único paso que la necesita: comprobar las parcelas conforme a los requisitos de geolocalización del EUDR, validar un archivo GeoJSON, hacer el screening y generar paquetes documentales funcionan todos sin ninguna clave de TRACES. Presentar en su propio nombre o como representante autorizado de un operador mandante es una elección aparte, propia de cada declaración; la credencial solo prueba quién se conecta.

Problemas frecuentes

  • El botón Active no aparece nunca. El rol de operador aún no se ha propagado a la capa de servicio web. Espere, recargue su perfil y confirme que el rol está activo antes de esperarlo.
  • EORI ya en uso. Es probable que alguien de su empresa ya haya registrado el operador. Pida unirse al operador existente en lugar de crear un segundo.
  • Una clave que funciona en pruebas falla en producción. Aceptación y producción son sistemas separados con credenciales separadas. Genere una clave en el entorno en el que realmente presenta.
  • Una declaración se rechaza por EORI ausente. El EORI va en el perfil del operador, no en la declaración. Corrija el perfil y vuelva a presentar. La mecánica de una presentación se cubre en la guía de presentación de la DDS.

Con la clave guardada, está listo para presentar cuando lo decida, que es justo donde toman el relevo la propia declaración de diligencia debida y su lista de conformidad más amplia. Estar listo para presentar es una línea de salida, no de meta.

Plazos: 30 dic 2026 · 30 jun 2027

Analice sus 3 primeras parcelas gratis

Suba un archivo GeoJSON, WKT o KML, o dibuje una parcela en el mapa, y obtenga la validación de la geometría más un veredicto de deforestación por satélite contra la fecha límite del 31 de diciembre de 2020. Sin tarjeta, sin llamada comercial.

Guías relacionadas