Kirim API key
Gunakan salah satu metode autentikasi berikut. Keduanya menggunakan API key Organization yang sama.- x-api-key
- Bearer
Kirim satu header autentikasi pada setiap request. Anda tidak perlu mengirim keduanya.
Error autentikasi
API key yang tidak dikirim, tidak valid, atau kedaluwarsa mengembalikan401 Unauthorized.
Menyimpan key dengan aman
- Simpan API key di server-side secrets manager atau environment variable yang terlindungi.
- Jangan commit key ke repository.
- Jangan expose key di kode browser atau mobile client.
- Jangan sertakan key dalam URL, screenshot, atau application log.
- Rotasi key melalui Jitra jika key terekspos atau terkompromi.
- Gunakan key terpisah untuk integrasi berbeda jika pengaturan Organization mendukungnya.
