Lewati ke konten

Autentikasi

Setiap request ke Public API wajib membawa API key di header X-API-Key.

POST /messages HTTP/1.1
X-API-Key: kw_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Content-Type: application/json
  1. Buka Developer → API Key di dashboard.
  2. Klik Buat API key dan beri nama yang menjelaskan pemakaiannya, misalnya toko-online-prod.
  3. Salin key-nya. Key diawali kw_ dan hanya ditampilkan sekali; yang disimpan server hanya hash-nya.
  • Satu key berlaku untuk seluruh workspace, termasuk semua akun WhatsApp di dalamnya. Pilih nomor pengirim dengan deviceId di body request.
  • Pesan yang dikirim lewat key tercatat dengan sumber API dan tampil di inbox tim.
  • Setiap request yang memakai key tercatat di Developer → Log Request.

Cabut key dari Developer → API Key. Request berikutnya yang memakai key itu langsung ditolak:

{
"statusCode": 401,
"message": "API key tidak valid atau sudah dicabut.",
"error": "Unauthorized"
}