Autentikasi
Wappfy API mendukung dua metode autentikasi. Semua permintaan harus menyertakan salah satunya.API Key (direkomendasikan)
Kirimkan API key Anda di headerX-Api-Key:
Membuat API key
API key dibuat melalui dashboard atau API. Key terikat pada pengguna dan memiliki izin yang sama dengan akun pengguna tersebut.Bearer Token (JWT Supabase)
Kirimkan token akses Supabase di headerAuthorization:
Praktik terbaik keamanan
Gunakan API key untuk server-ke-server
Gunakan API key untuk server-ke-server
API key tidak kedaluwarsa dan lebih mudah dikelola untuk integrasi backend.
Rotasi key secara berkala
Rotasi key secara berkala
Jika key terkompromi, hapus dan buat yang baru.
Selalu gunakan HTTPS
Selalu gunakan HTTPS
Semua permintaan API harus menggunakan HTTPS. Permintaan HTTP akan ditolak.
Jangan ekspos key di kode frontend
Jangan ekspos key di kode frontend
API key hanya boleh digunakan di kode sisi server, jangan pernah di JavaScript sisi klien.
Respons error
| Status | Deskripsi |
|---|---|
401 | Token autentikasi tidak ada atau tidak valid |
403 | Izin tidak mencukupi untuk resource ini |