Authentication
Authentication
Terakhir diperbarui: 18 Agustus 2026.
Authentication dipakai untuk mendapatkan token akses. Secret key mengidentifikasi mitra, sedangkan OTP memastikan login dilakukan oleh akun mitra yang valid.
Token dari login mitra utama dipakai untuk kebutuhan akses dan monitoring data akun di bawah mitra, seperti customer, warung, outlet, cabang, atau anak mitra. Untuk transaksi harian, mitra dapat memakai token customer/warung/cabang yang dibuat dari endpoint customer provisioning.
Request OTP
Endpoint ini memvalidasi secret key, nomor telepon, dan password. Jika valid, OTP dikirim ke nomor telepon akun mitra.
POST /client/v2/auth/login_mitra
X-SECRET-KEY: {partner_secret_key}
Content-Type: application/json
{
"phone_number": "081234567890",
"password": "password-mitra"
}
Field
| Field | Tipe | Wajib | Keterangan |
|---|---|---|---|
phone_number | string | Ya | Nomor telepon akun mitra. |
password | string | Ya | Password akun mitra. |
Success Response
{
"status": true,
"message": "Kode OTP berhasil dikirimkan ke nomor telepon terdaftar.",
"data": {
"phone_number": "081234567890"
}
}
Verify OTP
Endpoint ini menukar OTP menjadi token akses.
POST /client/v2/auth/login_mitra_verify
X-SECRET-KEY: {partner_secret_key}
Content-Type: application/json
{
"phone_number": "081234567890",
"otp": "12345",
"device_id": "web-pos-01"
}
Field
| Field | Tipe | Wajib | Keterangan |
|---|---|---|---|
phone_number | string | Ya | Nomor telepon akun mitra. |
otp | string | Ya | Kode OTP yang diterima akun mitra. |
device_id | string | Tidak | ID device/aplikasi mitra. Default client-api. |
Success Response
{
"status": true,
"message": "Verifikasi berhasil. Autentikasi disetujui.",
"data": {
"token": "o8coocg8k0ss4wcgk0o8........"
}
}
Token Usage
Gunakan token sesuai konteks akun. Token mitra utama dipakai untuk akses tingkat mitra seperti product sync dan laporan lintas akun. Token customer/warung/cabang dipakai untuk checkout, payment, payment status, dan transaction history akun tersebut.
Authorization: Bearer o8coocg8k0ss4wcgk0o8........
X-SECRET-KEY: {partner_secret_key}
Response Codes
| HTTP | Kondisi | Message |
|---|---|---|
200 | OTP terkirim atau OTP berhasil diverifikasi. | Sesuai response sukses. |
400 | Field wajib kosong. | Nomor Telepon wajib diisi, Kata Sandi wajib diisi, atau Kode OTP wajib diisi. |
400 | OTP salah. | Kode OTP tidak valid atau salah. |
401 | Secret key kosong/tidak valid. | Akses ditolak. Pastikan kredensial integrasi yang digunakan sudah benar dan masih aktif. |
401 | Password salah atau akun tidak sesuai mitra. | Autentikasi gagal: Kata sandi yang dimasukkan tidak sesuai atau akun bukan milik mitra ini. |
403 | Nomor tidak terdaftar sebagai mitra. | Akses ditolak: Nomor telepon tidak terdaftar sebagai mitra. |
404 | Akun tidak ditemukan saat verifikasi OTP. | Akun tidak ditemukan atau tidak terdaftar sebagai mitra. |