Semua permintaan API memerlukan autentikasi menggunakan kunci API. Panduan ini menjelaskan cara membuat, mengelola, dan menggunakan kunci API dengan aman.
Untuk mendapatkan kunci API, Anda perlu memiliki akun iloveQR dan menjadi bagian dari organisasi.
Pergi ke Dasbor → Pengembang untuk mengelola kunci API Anda.
Klik 'Buat Kunci API', berikan nama deskriptif, dan simpan kunci yang dihasilkan dengan aman.
Sertakan kunci API Anda di header X-API-Key dengan setiap permintaan:
curl -X GET \
https://api.iloveqr.com/api/v1/organizations/YOUR_ORG_ID/qr-codes \
-H "X-API-Key: ilqr_your_api_key_here" \
-H "Content-Type: application/json"Sebagian besar endpoint API memerlukan ID organisasi dalam jalur URL. Anda dapat menemukan ID organisasi Anda di pengaturan dasbor atau dengan membuat permintaan ke endpoint organisasi.
curl -X GET \
https://api.iloveqr.com/api/v1/users/me/organizations \
-H "X-API-Key: ilqr_your_api_key_here"{
"organizations": [
{
"id": "org_abc123",
"name": "My Company",
"slug": "my-company",
"role": "ADMIN"
}
]
}Selalu lakukan panggilan API dari server Anda. Jangan pernah menyertakan kunci API dalam JavaScript yang berjalan di browser, aplikasi seluler, atau kode apa pun yang dapat dilihat oleh pengguna.
Simpan kunci API Anda dalam variabel lingkungan, bukan di basis kode Anda. Ini mencegah paparan tidak sengaja melalui kontrol versi.
Buat kunci API baru secara berkala dan cabut yang lama. Jika Anda mencurigai kunci telah dikompromikan, cabut segera.
Ketika autentikasi gagal, API mengembalikan salah satu respons kesalahan ini:
| Kode Status | Kesalahan | Deskripsi |
|---|---|---|
401 | UNAUTHORIZED | Kunci API hilang atau tidak valid |
403 | FORBIDDEN | Kunci API tidak memiliki izin untuk tindakan ini |
403 | API_KEY_REVOKED | Kunci API telah dicabut |
{
"statusCode": 401,
"message": "Invalid or missing API key",
"error": "Unauthorized"
}Sekarang Anda memahami autentikasi, pelajari cara menggunakan API: