Autentikasi
Setiap request ke Public API wajib membawa API key di header X-API-Key.
POST /messages HTTP/1.1X-API-Key: kw_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxContent-Type: application/jsonMembuat API key
Section titled “Membuat API key”- Buka Developer → API Key di dashboard.
- Klik Buat API key dan beri nama yang menjelaskan pemakaiannya, misalnya
toko-online-prod. - Salin key-nya. Key diawali
kw_dan hanya ditampilkan sekali; yang disimpan server hanya hash-nya.
Cakupan key
Section titled “Cakupan key”- Satu key berlaku untuk seluruh workspace, termasuk semua akun WhatsApp di dalamnya. Pilih nomor pengirim dengan
deviceIddi body request. - Pesan yang dikirim lewat key tercatat dengan sumber API dan tampil di inbox tim.
- Setiap request yang memakai key tercatat di Developer → Log Request.
Mencabut key
Section titled “Mencabut key”Cabut key dari Developer → API Key. Request berikutnya yang memakai key itu langsung ditolak:
{ "statusCode": 401, "message": "API key tidak valid atau sudah dicabut.", "error": "Unauthorized"}