Ajukan akses awal

Masukkan nama depan serta email atau nomor telepon Anda. Kami akan menghubungi Anda dengan detail akses Tajo.

Ikhtisar Autentikasi

Caution

Halaman demo - Ini adalah halaman demo untuk memperlihatkan fitur dokumentasi multi-tab. Konten ini hanya sebagai ilustrasi.

Panduan ini menjelaskan cara melakukan autentikasi dengan API kami. Kami mendukung beberapa metode autentikasi:

Kunci API

Metode autentikasi paling sederhana adalah memakai kunci API. Setiap kunci API terkait dengan pengguna tertentu dan memiliki izin tertentu.

// Example API Key request
const response = await fetch('https://api.example.com/data', {
headers: {
'Authorization': 'Bearer YOUR_API_KEY'
}
});

OAuth 2.0

Untuk aplikasi yang lebih aman, kami mendukung alur autentikasi OAuth 2.0:

  1. Permintaan otorisasi: Alihkan pengguna ke URL otorisasi kami
  2. Persetujuan pengguna: Pengguna menyetujui akses ke akun mereka
  3. Kode otorisasi: Server kami mengembalikan sebuah kode otorisasi
  4. Pertukaran token: Tukarkan kode tersebut dengan access token
  5. Permintaan API: Gunakan access token untuk mengakses sumber daya terlindungi

Token JWT

Setelah autentikasi, kami menerbitkan token JWT yang memuat informasi terenkode tentang pengguna dan izin mereka.

// Example JWT token usage
const response = await fetch('https://api.example.com/protected-resource', {
headers: {
'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...'
}
});

Manajemen sesi

Sesi berlaku selama 24 jam secara bawaan. Untuk menyegarkan sesi:

const refreshResponse = await fetch('https://api.example.com/auth/refresh', {
method: 'POST',
headers: {
'Content-Type': 'application/json',
'Authorization': 'Bearer CURRENT_REFRESH_TOKEN'
}
});
// Parse the new tokens
const { accessToken, refreshToken } = await refreshResponse.json();

Praktik terbaik

  1. Jangan pernah menyimpan kunci API atau token di kode sisi klien
  2. Gunakan variabel lingkungan untuk kredensial sensitif
  3. Terapkan mekanisme penyegaran token untuk aplikasi yang berjalan lama
  4. Tetapkan waktu kedaluwarsa token yang sesuai
  5. Gunakan HTTPS untuk semua permintaan API

Ajukan akses awal

Masukkan nama depan serta email atau nomor telepon Anda. Kami akan menghubungi Anda dengan detail akses Tajo.

deteksi otomatis
Asisten AI

Halo! Tanyakan apa saja tentang dokumentasi.