Setiap permintaan ke API Flatkey harus menyertakan API key yang valid di header Authorization sebagai Bearer token. Anda membuat dan mengelola key di konsol Flatkey.
API key Flatkey diawali dengan sk-fk-. Key bersifat case-sensitive dan harus diteruskan persis seperti saat dibuat.
Contoh permintaan
Membuat API key
- Masuk ke console.flatkey.ai
- Klik Keys di sidebar kiri
- Klik Create Key dan masukkan nama
- Salin key tersebut — key hanya ditampilkan satu kali
Jika Anda kehilangan key, Anda harus membuat yang baru. Key lama tetap aktif sampai dicabut secara eksplisit.
Error autentikasi
Praktik terbaik keamanan
- Simpan key di variabel lingkungan, bukan di kode sumber
- Gunakan satu key per lingkungan deployment
- Cabut key segera jika terjadi kebocoran
- Rotasi key secara berkala untuk beban kerja produksi
Jangan pernah menyertakan API key di JavaScript sisi klien, bundel aplikasi mobile, atau repositori publik. Key dapat disalahgunakan untuk menguras saldo Anda.