Skip to main content

Base URL

Semua permintaan data ke Mertani menggunakan base URL berikut dan wajib menggunakan HTTPS. Permintaan melalui HTTP tidak didukung.

Metode Akses

Mertani menyediakan dua metode akses untuk mengambil data perangkat:

Basic Authentication

Metode autentikasi menggunakan username (api_key) dan password (secret_key) yang dikirim melalui header Authorization.

Kapan Digunakan

  • Akses data perangkat milik instansi Anda
  • Integrasi backend/server yang memerlukan keamanan tinggi
  • Akses data secara programatik

Kredensial

api_key dan secret_key bersifat statis dan tidak kedaluwarsa, kecuali dicabut atau diganti oleh pihak Mertani.

Cara Membuat Header Authorization

Ikuti tiga langkah berikut untuk menghasilkan header yang valid:
1

Gabungkan kredensial

Satukan api_key dan secret_key dengan tanda titik dua (:):
Contoh:
2

Encode ke Base64

Encode string tersebut menggunakan Base64:
3

Kirim sebagai header

Sertakan hasil encode pada header Authorization:

Contoh Request

Endpoint yang Mendukung Basic Auth


Public Access

Metode akses tanpa username atau password menggunakan API Key yang disertakan langsung dalam URL endpoint.

Kapan Digunakan

  • Akses data secara publik tanpa autentikasi
  • Integrasi sistem yang tidak mendukung header authorization
  • demonstrasi atau pengujian API

Cara Mendapatkan API Key

API Key diperoleh dari pihak Mertani. Contoh API Key:

Format Endpoint

Tambahkan API Key sebagai path parameter pada URL:

Contoh Request

Endpoint yang Mendukung Public Access

Public Access hanya dapat mengakses data milik instansi yang terkait dengan API Key tersebut. Tidak diperlukan Basic Authentication.

Perbandingan Metode Akses


Keamanan Kredensial

api_key dan secret_key bersifat sangat sensitif. Jangan pernah menyimpan atau mengekspos kredensial ini di frontend (client-side), repository publik, atau tempat yang tidak aman.
Best practice penyimpanan dan pengelolaan:
  • Simpan di server-side environment variables, bukan di source code
  • Gunakan secret manager (AWS Secrets Manager, GCP Secret Manager, atau sejenisnya) untuk lingkungan produksi
  • Aktifkan logging untuk mendeteksi pola akses yang tidak wajar
  • Lakukan rotasi API key secara berkala atau segera jika dicurigai bocor
Last modified on July 27, 2026