Manajemen API Key & Isolasi Scope
Daftar prefix API key, pembagian hak akses (scope), dan tata kelola kredensial.
Manajemen API Key & Isolasi Scope
SmallPict menggunakan prefix API key terstruktur untuk membatasi hak akses, batasan laju request (rate limiting), dan penghitungan kuota.
🔑 Prefix Kunci & Hak Akses (Scope)
| Prefix | Scope | Peruntukan | Kebijakan Kuota |
|---|---|---|---|
sp_live_... | api_sdk | Integrasi SDK di lingkungan produksi | Mengurangi kuota bulanan; aset disimpan di Edge CDN |
sp_test_... | api_sdk | Pengujian di mode Sandbox | 0% pemotongan kuota; penyimpanan sementara 24 jam |
sp_sdk_... | api_sdk | Integrasi developer standar | Scope akses standar SDK |
sp_wp_... | wordpress | Plugin WordPress | Terbatas khusus pada integrasi Media Library WordPress |
🛡️ Penegakan Scope Ganda (Double Verification)
Sistem API Gateway SmallPict memverifikasi validitas key melalui dua tahapan:
- Validasi Prefix: Format teks key harus sesuai dengan jenis endpoint yang dipanggil.
- Validasi Scope Database: Record di PostgreSQL harus sesuai dengan scope endpoint.
[!WARNING] Memanggil endpoint WordPress (
/v1/plugin/*) menggunakan key SDK (sp_sdk_...), atau sebaliknya, akan ditolak dengan error403 Forbidden(ERR_KEY_SCOPE_MISMATCH).
