---
title: "Proxy"
description: "Proxy"
type: "faq"
category: "question"
tags: []
authors: [Anonymous]
date: "2026-09-11"
last_update: "2026-09-11"
time_minutes: 1
draft: false
unlisted: false
url: "https://www.apigateway.cl/faq/proxy"
---

# Proxy


---

## ¿Es obligatorio configurar un proxy?

Sí, es un requisito del servicio independiente del volumen de consultas.

# ¿Es obligatorio configurar un proxy?

**Sí.** Es un **requisito obligatorio** para usar API Gateway, y lo es desde agosto de 2025. No depende del volumen: aplica igual si haces diez consultas al mes o treinta mil.

Aplica a la versión actual, donde se configura **por cada conexión**, y a API Gateway Legacy, donde se configura en el perfil del usuario.

## Qué pasa si no lo configuras

Al principio algunas consultas pueden funcionar, pero el sistema **tenderá a responder con errores de timeout** y las fallas se volverán permanentes.

El [tutorial de proxy](https://www.apigateway.cl/docs/tutoriales/proxy) trae el `docker-compose.yml` y el `squid.conf` listos para usar.




---

## No tengo IP pública ni IP fija, ¿qué puedo hacer?

El proxy debe estar en un servidor con IP pública, típicamente en un proveedor de nube.

# No tengo IP pública ni IP fija, ¿qué puedo hacer?

El proxy debe estar en un **servidor accesible desde Internet con IP pública**. Si trabajas desde una conexión doméstica con IP dinámica, no sirve.

La solución es levantarlo en un proveedor de nube: Google Cloud (que tiene región en Chile), AWS, Azure, u otro VPS con IP dedicada. Una instancia pequeña es suficiente, porque Squid en Docker consume muy pocos recursos.

&gt; [!WARNING] Los túneles no son una alternativa confiable
&gt;
&gt; Los intentos con servicios de túnel gratuitos terminan en errores de conexión: no ofrecen una IP estable ni el comportamiento que un proxy HTTP requiere.

&gt; [!TIP] Prefiere una IP en Chile
&gt;
&gt; No es un requisito estricto, pero reduce la latencia hacia el SII y evita comportamientos erráticos.

El [tutorial de proxy](https://www.apigateway.cl/docs/tutoriales/proxy) trae la configuración completa.




---

## ¿Ofrecen un proxy administrado o pueden darme una IP?

API Gateway no ofrece servicio de proxy; su configuración y administración son del usuario.

# ¿Ofrecen un proxy administrado o pueden darme una IP?

**No.** API Gateway no ofrece servicio de proxy, ni administrado ni para etapas de desarrollo, y tampoco provee direcciones IP.

El proxy es infraestructura tuya: tú lo levantas, lo configuras y lo administras. Eso es justamente lo que hace que tus consultas salgan desde tu propia IP, que es el objetivo del requisito.

Lo que sí entregamos es la **configuración lista para usar**: el [tutorial de proxy](https://www.apigateway.cl/docs/tutoriales/proxy) incluye el `docker-compose.yml`, el `squid.conf` con las ACL correctas y los pasos para crear las credenciales.

Si no tienes dónde alojarlo, revisa [No tengo IP pública ni IP fija](https://www.apigateway.cl/faq/proxy/no-tengo-ip-publica-que-hago).




---

## ¿Cómo verifico que mi proxy está funcionando?

La cabecera X-Stats-HttpClientProxy indica si la consulta salió por tu proxy.

# ¿Cómo verifico que mi proxy está funcionando?

Haz una consulta cualquiera a la API y revisa la cabecera **`X-Stats-HttpClientProxy`**:

| Valor | Significado |
|---|---|
| `1` | La consulta salió por tu proxy |
| `0` | El proxy **no** se está usando |

Si vale `0`, revisa que la URL esté bien guardada en tu conexión y que tenga el formato correcto:

```txt
http://&lt;usuario&gt;:&lt;contraseña&gt;@&lt;ip_del_proxy&gt;:3128
```

También puedes probar el proxy por tu cuenta desde cualquier máquina:

```bash
curl -x http://usuario:contrasena@TU_IP:3128 https://www.sii.cl -I --max-time 15
```

Deberías ver `HTTP/1.1 200 Connection established`. Si esto falla, el problema está en tu proxy y no en API Gateway.

Si el proxy responde pero las consultas fallan, revisa [Errores de proxy y timeouts hacia el SII](https://www.apigateway.cl/docs/solucion-de-problemas/errores-de-proxy).




---

## ¿Cuál es la IP de API Gateway para permitirla en mi proxy?

Se obtiene resolviendo el dominio del servicio con nslookup.

# ¿Cuál es la IP de API Gateway para permitirla en mi proxy?

Si restringes el acceso a tu proxy por IP de origen, obtén la dirección resolviendo el dominio del servicio:

```bash
# API Gateway V2 (actual)
nslookup app.apigateway.cl

# API Gateway Legacy
nslookup legacy.apigateway.cl
```

&gt; [!WARNING] La IP puede cambiar
&gt;
&gt; No la fijes en tu infraestructura sin un plan de revisión. Si tu proxy dejó de funcionar de un día para otro y antes funcionaba, vuelve a resolver el dominio y compara con lo que tienes configurado.

&gt; [!TIP] Prefiere restringir por destino
&gt;
&gt; Es más simple y más robusto restringir tu proxy **por dominio de destino** y proteger el acceso con autenticación básica, en lugar de mantener una lista de IP de origen. Es la configuración que trae el [tutorial de proxy](https://www.apigateway.cl/docs/tutoriales/proxy).




---

## ¿Qué dominios debe permitir mi proxy?

Los dominios que el servicio necesita alcanzar; el resto puede denegarse.

# ¿Qué dominios debe permitir mi proxy?

Tu proxy debe permitir el tráfico hacia estos dominios:

```txt
.sii.cl
.amazonaws.com
.previred.com
```

Cada uno cubre una parte del servicio:

| Dominio | Lo necesita |
|---|---|
| `.sii.cl` | Todos los recursos del SII |
| `.amazonaws.com` | Portal eBoleta |
| `.previred.com` | Indicadores Previsionales |

Todo el resto puede denegarse. La configuración de Squid del [tutorial de proxy](https://www.apigateway.cl/docs/tutoriales/proxy) ya lo deja así.

&gt; [!WARNING] Deben estar todos
&gt;
&gt; Si falta alguno, los recursos que lo necesitan fallarán aunque el resto del servicio funcione con normalidad. Como el error aparece solo en algunos recursos, es un problema fácil de atribuir a otra causa.
&gt;
&gt; Por eso comprobar que tu proxy alcanza el SII no basta: hay que probar los tres dominios, uno por uno.

Restringir por destino y exigir autenticación básica evita que tu proxy quede como **proxy abierto**, que es el principal riesgo al exponerlo a Internet.

Como el proxy es infraestructura tuya, las demás decisiones de configuración las defines tú. Nuestra recomendación es no habilitar caché, para no almacenar información tributaria en tránsito. El tratamiento de la información entre tu proxy, API Gateway y el SII está descrito en los [términos y condiciones](https://www.apigateway.cl/legal).





---
Última actualización el 11/09/2026

