API to API

Authentication

Login mitra dan verifikasi OTP untuk membuat access token.

Authentication

Terakhir diperbarui: 18 Agustus 2026.

Authentication dipakai untuk mendapatkan token akses. Secret key mengidentifikasi mitra, sedangkan OTP memastikan login dilakukan oleh akun mitra yang valid.

Token dari login mitra utama dipakai untuk kebutuhan akses dan monitoring data akun di bawah mitra, seperti customer, warung, outlet, cabang, atau anak mitra. Untuk transaksi harian, mitra dapat memakai token customer/warung/cabang yang dibuat dari endpoint customer provisioning.

Request OTP

Endpoint ini memvalidasi secret key, nomor telepon, dan password. Jika valid, OTP dikirim ke nomor telepon akun mitra.

POST /client/v2/auth/login_mitra
X-SECRET-KEY: {partner_secret_key}
Content-Type: application/json
{
  "phone_number": "081234567890",
  "password": "password-mitra"
}

Field

FieldTipeWajibKeterangan
phone_numberstringYaNomor telepon akun mitra.
passwordstringYaPassword akun mitra.

Success Response

{
  "status": true,
  "message": "Kode OTP berhasil dikirimkan ke nomor telepon terdaftar.",
  "data": {
    "phone_number": "081234567890"
  }
}

Verify OTP

Endpoint ini menukar OTP menjadi token akses.

POST /client/v2/auth/login_mitra_verify
X-SECRET-KEY: {partner_secret_key}
Content-Type: application/json
{
  "phone_number": "081234567890",
  "otp": "12345",
  "device_id": "web-pos-01"
}

Field

FieldTipeWajibKeterangan
phone_numberstringYaNomor telepon akun mitra.
otpstringYaKode OTP yang diterima akun mitra.
device_idstringTidakID device/aplikasi mitra. Default client-api.

Success Response

{
  "status": true,
  "message": "Verifikasi berhasil. Autentikasi disetujui.",
  "data": {
    "token": "o8coocg8k0ss4wcgk0o8........"
  }
}

Token Usage

Gunakan token sesuai konteks akun. Token mitra utama dipakai untuk akses tingkat mitra seperti product sync dan laporan lintas akun. Token customer/warung/cabang dipakai untuk checkout, payment, payment status, dan transaction history akun tersebut.

Authorization: Bearer o8coocg8k0ss4wcgk0o8........
X-SECRET-KEY: {partner_secret_key}

Response Codes

HTTPKondisiMessage
200OTP terkirim atau OTP berhasil diverifikasi.Sesuai response sukses.
400Field wajib kosong.Nomor Telepon wajib diisi, Kata Sandi wajib diisi, atau Kode OTP wajib diisi.
400OTP salah.Kode OTP tidak valid atau salah.
401Secret key kosong/tidak valid.Akses ditolak. Pastikan kredensial integrasi yang digunakan sudah benar dan masih aktif.
401Password salah atau akun tidak sesuai mitra.Autentikasi gagal: Kata sandi yang dimasukkan tidak sesuai atau akun bukan milik mitra ini.
403Nomor tidak terdaftar sebagai mitra.Akses ditolak: Nomor telepon tidak terdaftar sebagai mitra.
404Akun tidak ditemukan saat verifikasi OTP.Akun tidak ditemukan atau tidak terdaftar sebagai mitra.