Lewati ke konten utama

Dokumentasi Developers

Dokumentasi developer sedang disusun berdasarkan kontrak OpenAPI dan source yang aktif. Gunakan hanya endpoint, versi, dan credential flow yang benar-benar tercantum dalam dokumentasi kontrak saat ini.

Status fitur: tergantung kontrak dan akses integrator

Keberadaan adapter, Edge Function, atau halaman lama tidak otomatis berarti API publik tersedia. Jangan gunakan credential produksi dari contoh dokumentasi.

Prinsip keamanan

  • Simpan API key dan webhook secret di secret manager, bukan di repository atau browser.
  • Validasi signature webhook sesuai kontrak resmi yang dipublikasikan.
  • Jangan menyalin payload customer, host, booking, bank, tax, KYC, atau provider ke issue, chat publik, atau contoh kode.
GET /api/v1/health
Referensi endpoint akan ditambahkan setelah parity OpenAPI dan review developer selesai.

Urutan integrasi

  1. Tentukan use case dan operasi API minimum.
  2. Dapatkan akses melalui proses resmi.
  3. Simpan credential hanya di server.
  4. Implementasikan timeout, retry terbatas, idempotency, logging teredaksi, dan error handling.
  5. Gunakan webhook atau polling sesuai kontrak.
  6. Uji duplicate, out-of-order, invalid signature, expired credential, dan rate limit.
  7. Jalankan checklist go-live tanpa data produksi sampai approval tersedia.

Dokumentasi developers hanya mencakup kontrak publik. Detail implementasi internal, credential provider, dan prosedur operator tetap berada pada runbook terbatas.