Manajemen API Key & Isolasi Scope

Daftar prefix API key, pembagian hak akses (scope), dan tata kelola kredensial.

Manajemen API Key & Isolasi Scope

SmallPict menggunakan prefix API key terstruktur untuk membatasi hak akses, batasan laju request (rate limiting), dan penghitungan kuota.


🔑 Prefix Kunci & Hak Akses (Scope)

PrefixScopePeruntukanKebijakan Kuota
sp_live_...api_sdkIntegrasi SDK di lingkungan produksiMengurangi kuota bulanan; aset disimpan di Edge CDN
sp_test_...api_sdkPengujian di mode Sandbox0% pemotongan kuota; penyimpanan sementara 24 jam
sp_sdk_...api_sdkIntegrasi developer standarScope akses standar SDK
sp_wp_...wordpressPlugin WordPressTerbatas khusus pada integrasi Media Library WordPress

🛡️ Penegakan Scope Ganda (Double Verification)

Sistem API Gateway SmallPict memverifikasi validitas key melalui dua tahapan:

  1. Validasi Prefix: Format teks key harus sesuai dengan jenis endpoint yang dipanggil.
  2. Validasi Scope Database: Record di PostgreSQL harus sesuai dengan scope endpoint.

[!WARNING] Memanggil endpoint WordPress (/v1/plugin/*) menggunakan key SDK (sp_sdk_...), atau sebaliknya, akan ditolak dengan error 403 Forbidden (ERR_KEY_SCOPE_MISMATCH).