Autentikasi
Autentikasi aman menggunakan API Keys
Metode Autentikasi
API USDTLowFee menggunakan autentikasi berbasis API Key. Semua permintaan harus menyertakan API Key yang valid dalam header HTTP.
Format Permintaan
Semua permintaan harus menyertakan header autentikasi:
Authorization: ApiKey ak_live_YOUR_API_KEY Membuat API Key
- Login ke dashboard dan buka Pengaturan Akun
- Klik tab "API Keys"
- Klik "Buat API Key"
- Masukkan nama deskriptif (contoh: Production, Test)
- Simpan API Key yang dihasilkan (hanya ditampilkan sekali)
⚠️ Aturan Keamanan (Wajib Dibaca)
- Perlakukan API Key seperti password: hanya ditampilkan sekali, buat baru jika hilang
- Jangan pernah menempatkan di kode frontend/repositori: hanya di variabel environment server-side atau Secret Manager
- Jangan pernah menempatkan di URL/querystring (mencegah kebocoran log/proxy): hanya di header Authorization
- Segera cabut jika dicurigai telah dibobol, kemudian buat kunci baru
Mencabut API Key
Jika API Key telah dibobol atau tidak lagi diperlukan:
- Buka Pengaturan Akun → API Keys
- Temukan kunci yang perlu dicabut
- Klik tombol "Cabut"
- Konfirmasi tindakan
⚠️ Setelah dicabut, semua permintaan menggunakan API Key tersebut akan gagal segera
Rotasi API Key
Prosedur rotasi yang direkomendasikan:
- Buat API Key baru
- Secara bertahap beralih ke kunci baru dalam aplikasi Anda
- Setelah mengonfirmasi kunci baru berfungsi dengan benar
- Cabut API Key lama
Error Autentikasi Umum
Unauthorized
401API Key tidak valid, kedaluwarsa, atau telah dicabut
Solusi: Periksa apakah API Key benar, atau buat API Key baru
Forbidden
403Saldo akun tidak mencukupi atau tidak memiliki izin
Solusi: Isi ulang akun atau periksa status akun