Prasyarat

Sebelum memulai integrasi, pastikan hal-hal berikut sudah siap di sisi Anda.

Kesiapan Sistem

  • Server partner dapat melakukan HTTPS request ke endpoint eksternal.
  • Sistem partner dapat parse dan serialize JSON untuk request body dan response.
  • secretKey disimpan secara aman via environment variable atau secret manager. Tidak boleh di-hardcode di source atau di-commit ke repo publik.
  • Sistem partner dapat menangani HTTP response code standar (200, 401, 404, 422, 429, 500) dengan error handling yang sesuai.
  • Koneksi outbound dari server partner ke domain PsikologieHub stabil dan tidak diblokir oleh firewall atau proxy.

Kesiapan Developer

  • Tim developer sudah membaca dokumentasi integrasi ini secara menyeluruh sebelum mulai implementasi.
  • Tim memahami konsep REST, HTTP method (GET, POST), dan cara mengirim signature di dalam request body.
  • Tim memahami bahwa secretKey diberikan oleh PsikologieHub dan harus disimpan dengan aman.
  • Terdapat minimal satu kontak person teknis dari partner yang dapat dihubungi tim PsikologieHub selama periode integrasi.

Environment

  • Partner punya minimal dua environment terpisah:
    • Development / staging untuk pengujian integrasi.
    • Production untuk operasional nyata.
  • Akun user dan nilai secretKey di development harus berbeda dari production untuk menghindari pencemaran data.
  • Tools pengujian manual seperti Postman, cURL, atau Insomnia tersedia untuk verifikasi endpoint sebelum dipakai ke production.
  • Sistem partner punya logging yang mencatat setiap request dan response API untuk debugging dan audit.

Data & Keamanan

  • secretKey dan token yang dikembalikan API bersifat rahasia dan tidak boleh dikirim melalui URL query parameter, disimpan di repo publik, atau diekspos di frontend.
  • Partner bertanggung jawab penuh atas aktivitas yang dilakukan dengan secretKey dan session token mereka.
  • Data yang dipertukarkan dengan API bersifat confidential dan hanya boleh digunakan sesuai perjanjian kerja sama.
⚠️

secretKey hanya boleh ada di backend. Jika sudah ter-expose ke browser, mobile app, atau repo publik, anggap sudah compromised dan minta rotasi ke tim PsikologieHub.