Buat akun gratis dalam 5 menit! Daftar sekarang

Blog

Dapatkan update terbaru terkait industri fintech, produk Xendit dan dapatkan tips untuk mengembangkan produk Anda.

Menjaga Keamanan API Key Untuk Melindungi Transaksi Finansial Anda

Xendit
Terakhir diperbarui: Juli 14, 2020
 •  2 min read

Xendit API membantu bisnis Anda untuk memproses transaksi keuangan di Indonesia secara cepat dan tepat. Dalam rangka memberikan kenyamanan dan melindungi keamanan Anda bertransaksi menggunakan Xendit, kami meluncurkan fitur Sistem Manajemen API Key di Dasbor, yang bertujuan untuk membantu Anda mengatur API key Anda di Dasbor yaitu membuat API key baru, menambahkan permission, serta menghapus API key. 

API key merupakan sandi yang sangat sensitif sehingga dapat memberikan ancaman terhadap akun Anda bila tidak disimpan dengan baik. Memperkenalkan praktik keamanan terbaik di industri API serta memberikan rasa kenyamanan kepada Anda dalam bertransaksi menggunakan Xendit merupakan bagian dari tanggung jawab serta komitmen kami sebagai penyelenggara finansial.

Mulai 1 Desember 2019, kami akan membatasi kemampuan melihat secret API key di Dasbor. Anda hanya akan dapat melihat API key sesaat setelah Anda berhasil membuatnya dan untuk API key yang sudah Anda punya saat ini, nilai API key tidak akan dapat dilihat lagi. Sebagai tambahan informasi, Anda dapat membuat atau menghapus API key melalui Dasbor kapanpun jika diperlukan.

Kami merekomendasikan Anda untuk mengikuti beberapa praktik terbaik berikut untuk mengamankan aplikasi Anda, yaitu:

  • Perlakukan API key Anda seperti kata sandi. Jangan berikan ke siapapun atau menyimpan API key Anda langsung dalam kode. Simpan API key di tempat yang aman atau gunakan aplikasi manajemen sandi
  • Batasi akses API key dengan memberikan permission yang sesuai dengan API key tersebut
  • Ganti API key secara berkala
  • Ganti atau hapus permission API key bila sudah tidak digunakan lagi
  • Hapus API key yang tidak digunakan

Informasi teknis

  • Xendit melakukan metode hashing pada API key sebelum menyimpan data ke dalam basis data sehingga tidak memungkinkan pihak manapun untuk mengetahui nilai API key tersebut 
  • Semua request API dioperasikan melalui protokol HTTPS
  • Tidak ada perubahan untuk proses otentikasi dan otorisasi

Sebagai nasabah Xendit yang kami hormati, kami merekomendasikan Anda untuk melakukan pemeriksaan sistem keamanan secara berkala serta menerapkan praktik-praktik terbaik diatas untuk menjaga keamanan finansial Anda.

Artikel terkait

You’re currently on our [current] site. Would you like to visit our [suggest] site instead?