Ringkasan
PsikologieHub menyediakan RESTful API yang memungkinkan sistem partner membuat
session SSO widget untuk HR/rekruiter dan kandidat-kandidatnya. Setelah session
berhasil dibuat, frontend partner meng-embed widgetUrl yang dikembalikan ke
dalam <iframe>, dan widget menangani autentikasi, rendering dashboard, dan
alur assessment secara internal.
Halaman ini berisi gambaran umum sistem, spesifikasi teknis, dan alur integrasi end-to-end.
Integrasi Sekilas
| Item | Nilai |
|---|---|
| Autentikasi | HMAC-SHA256 signature di request body |
| Endpoint | POST /api/v2/partner/{partnerId}/sessions |
| Content-Type | application/json |
| Output utama | widgetUrl (di-embed via iframe) |
| Protokol | HTTPS (wajib) |
Spesifikasi Teknis
| Parameter | Nilai |
|---|---|
| API Type | RESTful API |
| Base URL | {BASE_URL}/api/v2/partner |
| Endpoint Utama | POST /{partnerId}/sessions |
| Autentikasi | HMAC-SHA256 Signature di request body |
| Content-Type | application/json |
| Versioning | Kontrak API Partner v2 |
| Protokol | HTTPS (wajib) |
Alur Integrasi End-to-End
- HR/rekruiter login di sistem internal partner.
- Backend partner menyiapkan data: user, company, candidates.
- Backend partner membuat signature HMAC-SHA256 dari canonical string
menggunakan
secretKeypartner. - Backend partner memanggil
POST /partner/{partnerId}/sessionsdengan signature di body. - PsikologieHub memvalidasi
partnerId, signature, struktur request, dan domain partner. - Response berisi
sessionToken,widgetUrl, danexpiresIn. - Backend partner meneruskan
widgetUrlke frontend. - Frontend meng-embed widget via
<iframe>denganwidgetUrlsebagai source. - HR/rekruiter otomatis masuk ke dashboard.
- Kandidat mengerjakan assessment yang sudah disiapkan di dalam widget.
- Saat session expired, partner memanggil Create Session lagi.