Ikhtisar Autentikasi
Caution
Halaman demo - Ini adalah halaman demo untuk memperlihatkan fitur dokumentasi multi-tab. Konten ini hanya sebagai ilustrasi.
Panduan ini menjelaskan cara melakukan autentikasi dengan API kami. Kami mendukung beberapa metode autentikasi:
Kunci API
Metode autentikasi paling sederhana adalah memakai kunci API. Setiap kunci API terkait dengan pengguna tertentu dan memiliki izin tertentu.
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
Untuk aplikasi yang lebih aman, kami mendukung alur autentikasi OAuth 2.0:
- Permintaan otorisasi: Alihkan pengguna ke URL otorisasi kami
- Persetujuan pengguna: Pengguna menyetujui akses ke akun mereka
- Kode otorisasi: Server kami mengembalikan sebuah kode otorisasi
- Pertukaran token: Tukarkan kode tersebut dengan access token
- Permintaan API: Gunakan access token untuk mengakses sumber daya terlindungi
Token JWT
Setelah autentikasi, kami menerbitkan token JWT yang memuat informasi terenkode tentang pengguna dan izin mereka.
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});Manajemen sesi
Sesi berlaku selama 24 jam secara bawaan. Untuk menyegarkan sesi:
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();Praktik terbaik
- Jangan pernah menyimpan kunci API atau token di kode sisi klien
- Gunakan variabel lingkungan untuk kredensial sensitif
- Terapkan mekanisme penyegaran token untuk aplikasi yang berjalan lama
- Tetapkan waktu kedaluwarsa token yang sesuai
- Gunakan HTTPS untuk semua permintaan API