Skip to main content

Autentikasi

Wappfy API mendukung dua metode autentikasi. Semua permintaan harus menyertakan salah satunya.

API Key (direkomendasikan)

Kirimkan API key Anda di header X-Api-Key:

Membuat API key

API key dibuat melalui dashboard atau API. Key terikat pada pengguna dan memiliki izin yang sama dengan akun pengguna tersebut.
Nilai key hanya ditampilkan sekali saat pembuatan. Simpan dengan aman.

Bearer Token (JWT Supabase)

Kirimkan token akses Supabase di header Authorization:
Token JWT memiliki masa berlaku singkat dan harus diperbarui secara berkala. Biasanya digunakan oleh dashboard frontend, bukan untuk integrasi server-ke-server.

Praktik terbaik keamanan

API key tidak kedaluwarsa dan lebih mudah dikelola untuk integrasi backend.
Jika key terkompromi, hapus dan buat yang baru.
Semua permintaan API harus menggunakan HTTPS. Permintaan HTTP akan ditolak.
API key hanya boleh digunakan di kode sisi server, jangan pernah di JavaScript sisi klien.

Respons error