API to API

Authentication

Login mitra dan verifikasi OTP untuk membuat access token.

Authentication

Autentikasi API-to-API memakai secret key mitra dan OTP. Secret key dikirim lewat header, sedangkan token dari hasil verifikasi dipakai untuk endpoint berikutnya.

Request OTP

Endpoint ini memvalidasi secret key, nomor mitra, dan password. Jika valid, Miharogames mengirim OTP ke nomor mitra.

POST /client/v2/auth/login_mitra
X-SECRET-KEY: {partner_secret_key}
Content-Type: application/json
{
  "no_telp": "081234567890",
  "password": "password-mitra"
}

Verify OTP

Endpoint ini menukar OTP menjadi token akses.

POST /client/v2/auth/login_mitra_verify
X-SECRET-KEY: {partner_secret_key}
Content-Type: application/json
{
  "no_telp": "081234567890",
  "otp": "123456"
}

Response Request OTP

{
  "status": true,
  "message": "Kode OTP berhasil dikirimkan ke nomor telepon terdaftar.",
  "data": {
    "no_telp": "081234567890"
  }
}

Response Verify OTP

{
  "status": true,
  "message": "Verifikasi berhasil. Autentikasi disetujui.",
  "data": {
    "token": "customer_access_token"
  }
}

Token usage

Kirim token hasil verifikasi pada endpoint customer, product, checkout, dan payment.

Authorization: Bearer {access_token}
X-SECRET-KEY: {partner_secret_key}

Error Conditions

HTTPKondisiMessage
400Field wajib kosong.Nomor Telepon wajib diisi atau Kode OTP wajib diisi
400OTP salah.Kode OTP tidak valid atau salah.
401Secret key kosong/tidak valid.Akses ditolak. Pastikan kredensial integrasi yang digunakan sudah benar dan masih aktif.
401Password/mitra tidak cocok.Autentikasi gagal: Kata sandi yang dimasukkan tidak sesuai atau akun bukan milik mitra ini.
403Nomor bukan akun mitra.Akses ditolak: Nomor telepon tidak terdaftar sebagai mitra.
404Akun OTP tidak ditemukan.Akun tidak ditemukan atau tidak terdaftar sebagai mitra.