API Key & Isolasi Scope
Memahami prefix kunci, batasan hak akses (scope), dan manajemen siklus hidup API key.
SmallPict menggunakan prefix terstruktur untuk mengisolasi izin akses, batasan rate limit, dan kuota penagihan pada berbagai jenis integrasi.
Referensi Prefix Kunci & Cakupan
| Prefix | Scope | Tujuan Penggunaan | Penyimpanan & Penagihan |
|---|---|---|---|
sp_wp_... | WordPress Plugin | Otentikasi otomatis plugin WordPress | Terikat ke domain WordPress |
sp_sdk_... | Server SDK | Backend aplikasi (Node, Go, Python, dll.) | Akses penuh pemrosesan |
sp_test_... | Sandbox Mode | Lingkungan pengujian dan simulasi error | Kuota 0% (Gratis) |
Praktik Keamanan Terbaik
- Jangan pernah mengekspos
Secret Keydi bundle frontend (React, Vue, mobile apps). - Gunakan kunci Sandbox (
sp_test_...) di lingkungan Continuous Integration (CI) dan staging. - Lakukan rotasi kunci berkala melalui dashboard SmallPict jika terjadi pergantian staf pengembang.