Hal yang Perlu Diperiksa
- Gunakan API Key yang diterbitkan untuk client tersebut.
- Kirim melalui header atau scheme yang didokumentasikan.
- Jangan memasukkan key ke URL publik atau log.
- Rotate dan revoke credential jika dicurigai terekspos.
- Bedakan kegagalan authentication 401 dan authorization 403.
Alur Jitra Saat Ini
Halaman API Keys membuat credential; halaman tersebut tidak menampilkan atau mengubah authentication contract setiap endpoint.
