API to API
Authentication
Login mitra dan verifikasi OTP untuk membuat access token.
Authentication
Autentikasi API-to-API memakai secret key mitra dan OTP. Secret key dikirim lewat header, sedangkan token dari hasil verifikasi dipakai untuk endpoint berikutnya.
Request OTP
Endpoint ini memvalidasi secret key, nomor mitra, dan password. Jika valid, Miharogames mengirim OTP ke nomor mitra.
POST /client/v2/auth/login_mitra
X-SECRET-KEY: {partner_secret_key}
Content-Type: application/json
{
"no_telp": "081234567890",
"password": "password-mitra"
}
Verify OTP
Endpoint ini menukar OTP menjadi token akses.
POST /client/v2/auth/login_mitra_verify
X-SECRET-KEY: {partner_secret_key}
Content-Type: application/json
{
"no_telp": "081234567890",
"otp": "123456"
}
Response Request OTP
{
"status": true,
"message": "Kode OTP berhasil dikirimkan ke nomor telepon terdaftar.",
"data": {
"no_telp": "081234567890"
}
}
Response Verify OTP
{
"status": true,
"message": "Verifikasi berhasil. Autentikasi disetujui.",
"data": {
"token": "customer_access_token"
}
}
Token usage
Kirim token hasil verifikasi pada endpoint customer, product, checkout, dan payment.
Authorization: Bearer {access_token}
X-SECRET-KEY: {partner_secret_key}
Error Conditions
| HTTP | Kondisi | Message |
|---|---|---|
400 | Field wajib kosong. | Nomor Telepon wajib diisi atau Kode OTP wajib diisi |
400 | OTP salah. | Kode OTP tidak valid atau salah. |
401 | Secret key kosong/tidak valid. | Akses ditolak. Pastikan kredensial integrasi yang digunakan sudah benar dan masih aktif. |
401 | Password/mitra tidak cocok. | Autentikasi gagal: Kata sandi yang dimasukkan tidak sesuai atau akun bukan milik mitra ini. |
403 | Nomor bukan akun mitra. | Akses ditolak: Nomor telepon tidak terdaftar sebagai mitra. |
404 | Akun OTP tidak ditemukan. | Akun tidak ditemukan atau tidak terdaftar sebagai mitra. |