Autentikasi

Setiap permintaan API diotorisasi dengan bearer token — kunci API dari dasbor Anda.

Cara mendapatkan kunci

  1. Masuk ke dasbor Anda.
  2. Buka bagian “Kunci API”.
  3. Salin kuncinya. Kunci diawali prefiks aip_ dan hanya ditampilkan satu kali — simpan di tempat yang aman.

Header permintaan

http
Authorization: Bearer aip_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Kunci dikirim melalui header Authorization. Jangan pernah menanamkannya di kode browser atau aplikasi seluler — kunci harus tetap berada di server Anda.

Keamanan

  • Satu kunci = satu akun. Kunci yang bocor dapat dicabut di dasbor kapan saja.
  • Di server, gunakan variabel lingkungan AIPROXYPAY_KEY alih-alih menulis kunci langsung di kode.
  • Untuk CI/CD, simpan kunci di secrets (GitHub Secrets, GitLab CI/CD Variables, dsb.).

Kesalahan otorisasi

HTTPKodeKapan terjadi
401unauthorizedKunci tidak dikirim atau tidak valid.
402insufficient_balanceSaldo habis — isi ulang token Anda.
403key_revokedKunci telah dicabut di dasbor.