Autentikasi
Setiap permintaan API diotorisasi dengan bearer token — kunci API dari dasbor Anda.
Cara mendapatkan kunci
- Masuk ke dasbor Anda.
- Buka bagian “Kunci API”.
- Salin kuncinya. Kunci diawali prefiks
aip_dan hanya ditampilkan satu kali — simpan di tempat yang aman.
Header permintaan
http
Authorization: Bearer aip_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxKunci dikirim melalui header Authorization. Jangan pernah menanamkannya di kode browser atau aplikasi seluler — kunci harus tetap berada di server Anda.
Keamanan
- Satu kunci = satu akun. Kunci yang bocor dapat dicabut di dasbor kapan saja.
- Di server, gunakan variabel lingkungan
AIPROXYPAY_KEYalih-alih menulis kunci langsung di kode. - Untuk CI/CD, simpan kunci di secrets (GitHub Secrets, GitLab CI/CD Variables, dsb.).
Kesalahan otorisasi
| HTTP | Kode | Kapan terjadi |
|---|---|---|
| 401 | unauthorized | Kunci tidak dikirim atau tidak valid. |
| 402 | insufficient_balance | Saldo habis — isi ulang token Anda. |
| 403 | key_revoked | Kunci telah dicabut di dasbor. |