Autentikasi

Autentikasi aman menggunakan API Keys

Metode Autentikasi

API USDTLowFee menggunakan autentikasi berbasis API Key. Semua permintaan harus menyertakan API Key yang valid dalam header HTTP.

Format Permintaan

Semua permintaan harus menyertakan header autentikasi:

Authorization: ApiKey ak_live_YOUR_API_KEY

Membuat API Key

  1. Login ke dashboard dan buka Pengaturan Akun
  2. Klik tab "API Keys"
  3. Klik "Buat API Key"
  4. Masukkan nama deskriptif (contoh: Production, Test)
  5. Simpan API Key yang dihasilkan (hanya ditampilkan sekali)

⚠️ Aturan Keamanan (Wajib Dibaca)

  1. Perlakukan API Key seperti password: hanya ditampilkan sekali, buat baru jika hilang
  2. Jangan pernah menempatkan di kode frontend/repositori: hanya di variabel environment server-side atau Secret Manager
  3. Jangan pernah menempatkan di URL/querystring (mencegah kebocoran log/proxy): hanya di header Authorization
  4. Segera cabut jika dicurigai telah dibobol, kemudian buat kunci baru

Mencabut API Key

Jika API Key telah dibobol atau tidak lagi diperlukan:

  1. Buka Pengaturan Akun → API Keys
  2. Temukan kunci yang perlu dicabut
  3. Klik tombol "Cabut"
  4. Konfirmasi tindakan

⚠️ Setelah dicabut, semua permintaan menggunakan API Key tersebut akan gagal segera

Rotasi API Key

Prosedur rotasi yang direkomendasikan:

  1. Buat API Key baru
  2. Secara bertahap beralih ke kunci baru dalam aplikasi Anda
  3. Setelah mengonfirmasi kunci baru berfungsi dengan benar
  4. Cabut API Key lama

Error Autentikasi Umum

Unauthorized

401

API Key tidak valid, kedaluwarsa, atau telah dicabut

Solusi: Periksa apakah API Key benar, atau buat API Key baru

Forbidden

403

Saldo akun tidak mencukupi atau tidak memiliki izin

Solusi: Isi ulang akun atau periksa status akun