> ## Documentation Index
> Fetch the complete documentation index at: https://docs.jitra.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Autentikasi

> Autentikasi request Jitra Public API dengan API key Organization melalui x-api-key atau Bearer authentication.

Setiap endpoint Jitra Public API memerlukan API key yang diterbitkan untuk Organization Anda.

## Kirim API key

Gunakan salah satu metode autentikasi berikut. Keduanya menggunakan API key Organization yang sama.

<Tabs>
  <Tab title="x-api-key">
    ```bash theme={null}
    curl --request GET \
      --url https://api.jitra.app/public/v1/objects \
      --header 'x-api-key: <api_key>'
    ```
  </Tab>

  <Tab title="Bearer">
    ```bash theme={null}
    curl --request GET \
      --url https://api.jitra.app/public/v1/objects \
      --header 'Authorization: Bearer <api_key>'
    ```
  </Tab>
</Tabs>

<Note>
  Kirim satu header autentikasi pada setiap request. Anda tidak perlu mengirim keduanya.
</Note>

## Error autentikasi

API key yang tidak dikirim, tidak valid, atau kedaluwarsa mengembalikan `401 Unauthorized`.

```json theme={null}
{
  "statusCode": 401,
  "errorCode": "ERR999",
  "message": "Unauthorized",
  "timestamp": "2026-05-17T01:00:00.000Z"
}
```

## Menyimpan key dengan aman

* Simpan API key di server-side secrets manager atau environment variable yang terlindungi.
* Jangan commit key ke repository.
* Jangan expose key di kode browser atau mobile client.
* Jangan sertakan key dalam URL, screenshot, atau application log.
* Rotasi key melalui Jitra jika key terekspos atau terkompromi.
* Gunakan key terpisah untuk integrasi berbeda jika pengaturan Organization mendukungnya.

<Warning>
  API key memberikan akses ke data yang tersedia untuk Organization terkait. Perlakukan key sebagai production secret.
</Warning>
