Base URL
Semua permintaan data ke Mertani menggunakan base URL berikut dan wajib menggunakanHTTPS. Permintaan melalui HTTP tidak didukung.
Metode Akses
Mertani menyediakan dua metode akses untuk mengambil data perangkat:Basic Authentication
Metode autentikasi menggunakan username (api_key) dan password (secret_key) yang dikirim melalui header Authorization.
Kapan Digunakan
- Akses data perangkat milik instansi Anda
- Integrasi backend/server yang memerlukan keamanan tinggi
- Akses data secara programatik
Kredensial
api_keydansecret_keybersifat statis dan tidak kedaluwarsa, kecuali dicabut atau diganti oleh pihak Mertani.
Cara Membuat Header Authorization
Ikuti tiga langkah berikut untuk menghasilkan header yang valid:1
Gabungkan kredensial
Satukan Contoh:
api_key dan secret_key dengan tanda titik dua (:):2
Encode ke Base64
Encode string tersebut menggunakan Base64:
3
Kirim sebagai header
Sertakan hasil encode pada header
Authorization:Contoh Request
Endpoint yang Mendukung Basic Auth
Public Access
Metode akses tanpa username atau password menggunakan API Key yang disertakan langsung dalam URL endpoint.Kapan Digunakan
- Akses data secara publik tanpa autentikasi
- Integrasi sistem yang tidak mendukung header authorization
- demonstrasi atau pengujian API
Cara Mendapatkan API Key
API Key diperoleh dari pihak Mertani. Contoh API Key:Format Endpoint
Tambahkan API Key sebagai path parameter pada URL:Contoh Request
Endpoint yang Mendukung Public Access
Public Access hanya dapat mengakses data milik instansi yang terkait dengan API Key tersebut. Tidak diperlukan Basic Authentication.
Perbandingan Metode Akses
Keamanan Kredensial
Best practice penyimpanan dan pengelolaan:- Simpan di server-side environment variables, bukan di source code
- Gunakan secret manager (AWS Secrets Manager, GCP Secret Manager, atau sejenisnya) untuk lingkungan produksi
- Aktifkan logging untuk mendeteksi pola akses yang tidak wajar
- Lakukan rotasi API key secara berkala atau segera jika dicurigai bocor