Xendit API membantu bisnis Anda untuk memproses transaksi keuangan di Indonesia secara cepat dan tepat. Dalam rangka memberikan kenyamanan dan melindungi keamanan Anda bertransaksi menggunakan Xendit, kami meluncurkan fitur Sistem Manajemen API Key di Dasbor, yang bertujuan untuk membantu Anda mengatur API key Anda di Dasbor yaitu membuat API key baru, menambahkan permission, serta menghapus API key.
API key merupakan sandi yang sangat sensitif sehingga dapat memberikan ancaman terhadap akun Anda bila tidak disimpan dengan baik. Memperkenalkan praktik keamanan terbaik di industri API serta memberikan rasa kenyamanan kepada Anda dalam bertransaksi menggunakan Xendit merupakan bagian dari tanggung jawab serta komitmen kami sebagai penyelenggara finansial.
Mulai 1 Desember 2019, kami akan membatasi kemampuan melihat secret API key di Dasbor. Anda hanya akan dapat melihat API key sesaat setelah Anda berhasil membuatnya dan untuk API key yang sudah Anda punya saat ini, nilai API key tidak akan dapat dilihat lagi. Sebagai tambahan informasi, Anda dapat membuat atau menghapus API key melalui Dasbor kapanpun jika diperlukan.
Kami merekomendasikan Anda untuk mengikuti beberapa praktik terbaik berikut untuk mengamankan aplikasi Anda, yaitu:
- Perlakukan API key Anda seperti kata sandi. Jangan berikan ke siapapun atau menyimpan API key Anda langsung dalam kode. Simpan API key di tempat yang aman atau gunakan aplikasi manajemen sandi
- Batasi akses API key dengan memberikan permission yang sesuai dengan API key tersebut
- Ganti API key secara berkala
- Ganti atau hapus permission API key bila sudah tidak digunakan lagi
- Hapus API key yang tidak digunakan
Informasi teknis
- Xendit melakukan metode hashing pada API key sebelum menyimpan data ke dalam basis data sehingga tidak memungkinkan pihak manapun untuk mengetahui nilai API key tersebut
- Semua request API dioperasikan melalui protokol HTTPS
- Tidak ada perubahan untuk proses otentikasi dan otorisasi
Sebagai nasabah Xendit yang kami hormati, kami merekomendasikan Anda untuk melakukan pemeriksaan sistem keamanan secara berkala serta menerapkan praktik-praktik terbaik diatas untuk menjaga keamanan finansial Anda.