Autentikasi
Ringkasan
Bagian berjudul "Ringkasan"Setiap request Payment API diautentikasi dengan API key, dikirim sebagai bearer token:
Authorization: Bearer sk_test_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxMembuat API key
Bagian berjudul "Membuat API key"- Di dashboard, buka sebuah project lalu masuk ke tab API Key.
- Masukkan nama untuk key tersebut (untuk referensi Anda sendiri — misal “Backend Production”) lalu klik Create API key.
- Salin secret yang ditampilkan. Secret ini hanya ditampilkan sekali — Baiyar hanya menyimpan hash-nya, jadi jika hilang Anda harus revoke lalu buat key baru.
Cakupan sebuah key
Bagian berjudul "Cakupan sebuah key"Satu API key dibuat untuk satu project dan satu environment (sandbox atau production) — tidak bisa dipakai lintas project atau environment. Artinya:
- Setiap request yang Anda buat dengan sebuah key otomatis terbatas ke
project milik key tersebut. Jika Anda mengirim
project_iddi body atau query string yang tidak cocok, request ditolak dengan404 PROJECT_NOT_FOUND(bukan403) — API sengaja tidak mengungkap apakah project lain memang ada. - Sandbox key tidak pernah menyentuh data production, begitu pula sebaliknya.
Jika Anda bekerja dengan banyak project, buat satu API key per project.
Respons error
Bagian berjudul "Respons error"| Status | Code | Arti |
|---|---|---|
401 |
UNAUTHORIZED |
Header Authorization tidak ada, atau key tidak valid/sudah di-revoke |
403 |
FORBIDDEN |
Project ada tapi belum bisa dipakai sekarang (tidak aktif, atau di production, belum disetujui) |
404 |
PROJECT_NOT_FOUND |
Project tidak ada, atau milik API key lain |
Lihat Referensi API untuk detail level endpoint.