Authentication
Semua endpoint memakai Bearer API key di header Authorization. Hanya skema ini yang didukung — jangan taruh API key di query string atau body.
Authorization: Bearer ap_live_xxxxxxxxxxxxxxxxJenis key
| Prefix | Environment | Perilaku |
|---|---|---|
ap_test_… | TEST | Semua operasi memakai provider simulator internal — tidak menyentuh kurir asli. Aman untuk integrasi/uji coba. |
ap_live_… | LIVE | Booking nyata ke ekspedisi. Harga memakai tarif kontrak live. |
Key yang dibuat dengan environment TEST tidak bisa dipakai sebagai LIVE (dan sebaliknya) — mismatch menghasilkan 401.
Kesalahan umum
401 UNAUTHORIZED— key salah/revoked/expired, atau header bukan format Bearer.403 FORBIDDEN— key valid tapi scope tidak mencukupi atau rate limit terlampaui.
Buat key: Dashboard → API Keys. Simpan secret di server-side — jangan di browser/mobile app/public repo.