Lompat ke konten

API publik

Buat kunci API dan pilih scope-nya

Buat kuncinya di ruang kerja tempat ia akan bekerja, berikan hanya scope yang dibutuhkan integrasinya, dan simpan sebagai rahasia. Kunci hanya ditampilkan sekali — kalau hilang, cabut lalu terbitkan yang baru.

Langkah

  1. Buat kuncinya di dalam ruang kerja yang kodenya akan disentuh. Kunci tidak menyeberang antar ruang kerja.
  2. Berikan scope tersempit yang membuat integrasinya jalan — hanya baca kalau ia hanya membaca.
  3. Salin kuncinya ke brankas rahasia Anda seketika.
  4. Autentikasi dengan token Bearer atau header X-Mosaqo-API-Key, tergantung klien Anda.
  5. Batasi berdasarkan alamat bila bisa, dan rotasi sesuai jadwal.

Cara memastikan hasilnya

Panggil endpoint identitas seperti /me. Ia harus menjawab dengan ruang kerja yang Anda harapkan, yang sekaligus memastikan kuncinya berlaku di mana.

Yang biasanya keliru

  • Kunci yang ter-commit ke repositori atau ditempel di obrolan.
  • Satu kunci mahakuasa yang dipakai bersama oleh semua integrasi.
  • Kunci dibuat di ruang kerja yang salah, lalu mengembalikan 403 untuk segalanya.
Apakah ini menyelesaikan masalah Anda?

Ini tidak membantu

Tulis ke kami dengan platform dan versinya, langkah yang Anda tempuh, hasil yang diharapkan, serta ruang kerja atau kode QR yang terlibat. Samarkan setiap rahasia sebelum melampirkan apa pun.

Tulis ke dukungan