Konfigurasi umum
- Base URL:
https://app.indolat.com/api/v1 - Autentikasi:
Authorization: Bearer <API_KEY> - Format request/response:
application/json - Rate limit default: 120 request per menit per projek; nilai aktif tersedia pada
GET /me - Pagination default: 25 data per halaman, maksimal 100
- Maksimal operasi batch: 500 peserta per request
Format response
Response berhasil:200 berhasil, 201 dibuat, 401 API Key tidak valid, 403 akses/add-on ditolak, 404 data tidak ditemukan, 409 konflik aturan bisnis, 422 validasi gagal, dan 429 rate limit terlampaui.
Validasi API Key
GET /me — Profil projek dan batas penggunaan
GET /me — Profil projek dan batas penggunaan
Catatan Keamanan
- Simpan API Key hanya di server, jangan di frontend atau aplikasi mobile.
- Gunakan whitelist IP pada Pengaturan → Integrasi API bila memungkinkan.
- Regenerasi API Key segera jika key diduga bocor; key lama langsung tidak berlaku.
- Link ujian berisi sesi login peserta. Bagikan hanya kepada peserta terkait dan gunakan masa berlaku sesingkat mungkin.
- Gunakan HTTPS untuk endpoint webhook dan verifikasi signature dari raw request body sebelum memproses payload.

