Mulai
Autentikasi
Setiap request membawa API key Anda sebagai bearer token.
Secret berawalan kp_live_ — atau kp_test_ untuk test key (lihat Test mode) — simpan seperti password. Secret ditampilkan saat dibuat, dan dashboard bisa menampilkannya lagi setelah verifikasi kode lewat email, jadi secret yang hilang bukan alasan untuk merotasi key yang sedang dipakai integrasi. Request tanpa key atau dengan key yang tidak dikenali dijawab 401 dengan petunjuk expected: Bearer kp_live_... or kp_test_....
Authorization: Bearer kp_live_... Authorization: Bearer kp_test_...
Key yang dicabut berhenti bekerja saat itu juga. Rotasi key membuat secret baru dan langsung mematikan yang lama.
Jangan pernah taruh kp_live_ di kode frontend atau repository publik. Panggil API hanya dari server Anda. Key kp_test_ tidak memindahkan uang, tapi perlakukan sama — tetap saja itu secret.