Daftar isi

Autentikasi

Setiap request ke Billing API diautentikasi dengan satu API key yang mewakili seluruh organisasi Anda.

Membuat API key

Masuk ke Dashboard, buka menu Integrasi API, lalu klik Buat API Key. Key baru ditampilkan satu kali persis setelah dibuat — salin dan simpan segera di tempat yang aman, misalnya secret manager atau environment variable server Anda. Kalau nilainya hilang atau lupa disalin, tidak ada cara mengambilnya lagi; solusinya adalah membuat key baru dan mencabut key lama.

Memakai key di request

Kirim key pada header Authorization dengan skema Bearer. Formatnya:

Authorization: Bearer td_live_API_KEY_ANDA

Contoh lengkap memanggil daftar pelanggan:

curl -X GET "https://tagihandigital.com/api/v1/customers" \
  -H "Authorization: Bearer td_live_API_KEY_ANDA"

Rotasi dan pencabutan key

Di halaman Integrasi API yang sama, setiap key punya aksi Rotasi dan Cabut. Rotasi menerbitkan key baru dan langsung menonaktifkan key lama, jadi jadwalkan penggantian di sisi Anda pada saat yang sama supaya integrasi tidak berhenti mendadak. Cabut cukup dipakai saat sebuah key dicurigai bocor atau sudah tidak dipakai lagi — sekali dicabut, key tersebut langsung berhenti menerima request tanpa bisa diaktifkan kembali.

Peringatan keamanan

Satu API key memberi akses penuh untuk membaca dan menulis seluruh data organisasi Anda — pelanggan, produk, invoice, dan link pembayaran. Jangan pernah menempelkan key di kode front-end (browser, aplikasi mobile) atau menyimpannya di repositori publik; siapa pun yang memegangnya bisa bertindak atas nama organisasi Anda. Panggil Billing API hanya dari server Anda sendiri.

Request tanpa autentikasi yang sah

Request tanpa header Authorization, dengan key yang salah, atau dengan key yang sudah dicabut, dijawab UNAUTHORIZED berstatus 401.