Lompat ke konten

Autentikasi

Setiap request Payment API diautentikasi dengan API key, dikirim sebagai bearer token:

Authorization: Bearer sk_test_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
  1. Di dashboard, buka sebuah project lalu masuk ke tab API Key.
  2. Masukkan nama untuk key tersebut (untuk referensi Anda sendiri — misal “Backend Production”) lalu klik Create API key.
  3. Salin secret yang ditampilkan. Secret ini hanya ditampilkan sekali — Baiyar hanya menyimpan hash-nya, jadi jika hilang Anda harus revoke lalu buat key baru.

Satu API key dibuat untuk satu project dan satu environment (sandbox atau production) — tidak bisa dipakai lintas project atau environment. Artinya:

  • Setiap request yang Anda buat dengan sebuah key otomatis terbatas ke project milik key tersebut. Jika Anda mengirim project_id di body atau query string yang tidak cocok, request ditolak dengan 404 PROJECT_NOT_FOUND (bukan 403) — API sengaja tidak mengungkap apakah project lain memang ada.
  • Sandbox key tidak pernah menyentuh data production, begitu pula sebaliknya.

Jika Anda bekerja dengan banyak project, buat satu API key per project.

Status Code Arti
401 UNAUTHORIZED Header Authorization tidak ada, atau key tidak valid/sudah di-revoke
403 FORBIDDEN Project ada tapi belum bisa dipakai sekarang (tidak aktif, atau di production, belum disetujui)
404 PROJECT_NOT_FOUND Project tidak ada, atau milik API key lain

Lihat Referensi API untuk detail level endpoint.