Skip to main content

Authentication

LeuwongRR User API menggunakan User API Token dengan skema Bearer Token. Setiap endpoint user wajib mengirim header berikut:

Format request

Validate token

Gunakan endpoint berikut untuk mengecek apakah token masih aktif dan dapat dipakai.

Endpoint public

Endpoint berikut tidak membutuhkan token:

Endpoint dengan token

Endpoint berikut wajib memakai User API Token:

Keamanan token

User API Token adalah akses pribadi ke data akun kamu sendiri. Jangan bagikan token ke orang lain.
Jangan simpan token di:
  • HTML publik
  • JavaScript frontend
  • Repository GitHub publik
  • URL query seperti ?token=...
  • Screenshot publik
  • Chat publik
Simpan token di:
  • File .env backend
  • Server bot
  • Secret manager
  • Environment variable hosting

Pola yang benar

Pola yang salah

Jika token bocor

Jika token dicurigai bocor:
  1. Login ke akun LeuwongRR
  2. Buka https://leuwongrr.online/user/api-access
  3. Revoke atau regenerate token
  4. Update token baru di backend/server/bot kamu