Authentication
LeuwongRR User API menggunakan User API Token dengan skema Bearer Token.
Setiap endpoint user wajib mengirim header berikut:
Validate token
Gunakan endpoint berikut untuk mengecek apakah token masih aktif dan dapat dipakai.
Endpoint public
Endpoint berikut tidak membutuhkan token:
Endpoint dengan token
Endpoint berikut wajib memakai User API Token:
Keamanan token
User API Token adalah akses pribadi ke data akun kamu sendiri. Jangan bagikan token ke orang lain.
Jangan simpan token di:
- HTML publik
- JavaScript frontend
- Repository GitHub publik
- URL query seperti
?token=...
- Screenshot publik
- Chat publik
Simpan token di:
- File
.env backend
- Server bot
- Secret manager
- Environment variable hosting
Pola yang benar
Pola yang salah
Jika token bocor
Jika token dicurigai bocor:
- Login ke akun LeuwongRR
- Buka
https://leuwongrr.online/user/api-access
- Revoke atau regenerate token
- Update token baru di backend/server/bot kamu