Autentikasi & Kredensial

Credentials Merchant

Key yang dibutuhkan merchant untuk memanggil SNAP API, dan cara menyimpannya dengan aman.

Dalam proses integrasi API Paprika, merchant membutuhkan beberapa key untuk autentikasi dan keamanan. Key ini harus disimpan dengan aman dan tidak boleh dibagikan secara publik.

Key yang Dibutuhkan

KeyDeskripsi
Client Key (API_KEY)Digunakan untuk mengidentifikasi merchant yang mengakses API.
Client Secret (API_SECRET)Kunci rahasia yang digunakan bersama dengan client key untuk autentikasi.
Public Key (PUBLIC_KEY)File .pem yang digunakan untuk enkripsi dan verifikasi signature. Lihat halaman Signature.

Credentials ini dapat diperoleh ketika merchant mengajukan integrasi ke Paprika. Pastikan untuk menyimpan key ini dengan aman, misalnya di environment variables atau secure vault, dan jangan pernah membagikannya secara publik.

Selain itu, merchant juga perlu menyiapkan satu set credentials serupa (API_KEY, API_SECRET, PUBLIC_KEY) untuk keperluan Paprika dalam mengirim callback ke sistem merchant. Hal ini untuk memastikan bahwa callback yang diterima berasal dari Paprika dan bukan pihak ketiga yang tidak berwenang.

Format File PEM

File public key harus dalam format standar PEM, sebagai contoh:

-----BEGIN PUBLIC KEY-----
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA...
-----END PUBLIC KEY-----

Contoh Konfigurasi

# .env
SNAP_CLIENT_KEY=your_client_key_here
SNAP_CLIENT_SECRET=your_client_secret_here
SNAP_PUBLIC_KEY_PATH=/path/to/public_key.pem