Skip to main content
Setiap endpoint Jitra Public API memerlukan API key yang diterbitkan untuk Organization Anda.

Kirim API key

Gunakan salah satu metode autentikasi berikut. Keduanya menggunakan API key Organization yang sama.
Kirim satu header autentikasi pada setiap request. Anda tidak perlu mengirim keduanya.

Error autentikasi

API key yang tidak dikirim, tidak valid, atau kedaluwarsa mengembalikan 401 Unauthorized.

Menyimpan key dengan aman

  • Simpan API key di server-side secrets manager atau environment variable yang terlindungi.
  • Jangan commit key ke repository.
  • Jangan expose key di kode browser atau mobile client.
  • Jangan sertakan key dalam URL, screenshot, atau application log.
  • Rotasi key melalui Jitra jika key terekspos atau terkompromi.
  • Gunakan key terpisah untuk integrasi berbeda jika pengaturan Organization mendukungnya.
API key memberikan akses ke data yang tersedia untuk Organization terkait. Perlakukan key sebagai production secret.