Authentication

Semua endpoint memakai Bearer API key di header Authorization. Hanya skema ini yang didukung — jangan taruh API key di query string atau body.

Authorization: Bearer ap_live_xxxxxxxxxxxxxxxx

Jenis key

PrefixEnvironmentPerilaku
ap_test_…TESTSemua operasi memakai provider simulator internal — tidak menyentuh kurir asli. Aman untuk integrasi/uji coba.
ap_live_…LIVEBooking nyata ke ekspedisi. Harga memakai tarif kontrak live.

Key yang dibuat dengan environment TEST tidak bisa dipakai sebagai LIVE (dan sebaliknya) — mismatch menghasilkan 401.

Kesalahan umum

  • 401 UNAUTHORIZED — key salah/revoked/expired, atau header bukan format Bearer.
  • 403 FORBIDDEN — key valid tapi scope tidak mencukupi atau rate limit terlampaui.

Buat key: Dashboard → API Keys. Simpan secret di server-side — jangan di browser/mobile app/public repo.

Authentication — AntarPaket API