Memulai

Autentikasi

Tukarkan api_key dan api_secret dengan JWT berumur 15 menit. Simpan token di memori, bukan di basis data — perbarui saat mendekati kedaluwarsa, jangan meminta token baru di setiap panggilan.

Permintaan
curl -X POST https://api.saturs.id/v1/auth/token \
  -H "Content-Type: application/json" \
  -d '{ "api_key": "bfk_XXXXXXXXXXXXXXXXXXXXXXXXXX", "api_secret": "bfs_•••" }'
Respons
{
  "success": true,
  "data": {
    "access_token": "eyJhbGciOiJIUzI1NiIs…",
    "token_type": "Bearer",
    "expires_in": 900
  },
  "meta": { "request_id": "req_01J9F3K2M7QX1041" }
}

Semua permintaan lain memakai header Authorization: Bearer <token>. Identitas fasyankes melekat pada token itu sendiri — tidak ada header tenant yang perlu dikirim SIMRS.

Dari mana kunci API berasal

Kunci diterbitkan oleh tim kami saat onboarding dan diserahkan sekali; rahasianya disimpan sebagai hash argon2id dan tidak dapat ditampilkan ulang. Kunci yang hilang diganti dengan menerbitkan kunci baru lalu mencabut yang lama — kunci lama tetap berlaku sampai dicabut.