Dokumentasi Developers
Dokumentasi developer sedang disusun berdasarkan kontrak OpenAPI dan source yang aktif. Gunakan hanya endpoint, versi, dan credential flow yang benar-benar tercantum dalam dokumentasi kontrak saat ini.
Status fitur: tergantung kontrak dan akses integrator
Keberadaan adapter, Edge Function, atau halaman lama tidak otomatis berarti API publik tersedia. Jangan gunakan credential produksi dari contoh dokumentasi.
Prinsip keamanan
- Simpan API key dan webhook secret di secret manager, bukan di repository atau browser.
- Validasi signature webhook sesuai kontrak resmi yang dipublikasikan.
- Jangan menyalin payload customer, host, booking, bank, tax, KYC, atau provider ke issue, chat publik, atau contoh kode.
GET /api/v1/healthReferensi endpoint akan ditambahkan setelah parity OpenAPI dan review developer selesai.
Urutan integrasi
- Tentukan use case dan operasi API minimum.
- Dapatkan akses melalui proses resmi.
- Simpan credential hanya di server.
- Implementasikan timeout, retry terbatas, idempotency, logging teredaksi, dan error handling.
- Gunakan webhook atau polling sesuai kontrak.
- Uji duplicate, out-of-order, invalid signature, expired credential, dan rate limit.
- Jalankan checklist go-live tanpa data produksi sampai approval tersedia.
Dokumentasi developers hanya mencakup kontrak publik. Detail implementasi internal, credential provider, dan prosedur operator tetap berada pada runbook terbatas.