Skip to main content
Buat kunci, salin sekali, pakai untuk memanggil Moove API.
Hanya web, di moove.xyz/dashboard/api-keys. Tidak ada padanan selulernya.

Bagaimana membuat kunci API?

1

Buka Kelola → Kunci API

Di dasbor web.
2

Beri nama

Sesuatu yang akan Anda kenali enam bulan lagi — layanan atau lingkungan tujuannya.
3

Pilih agen

Moove Receive Agent adalah yang tersedia. Agen itu membuka scope yang dibutuhkannya.
4

Salin kuncinya

Kunci dalam teks biasa ditampilkan sekali, saat pembuatan. Salin sekarang dan simpan di pengelola rahasia Anda. Tutup dialognya tanpa menyalin dan kuncinya tidak bisa dipakai — buat yang lain.
URL dasarnya adalah https://api.moove.xyz.

Moove Agents, bukan scope mentah

Anda memilih agen, bukan untai izin. “Moove Receive Agent” adalah satuan yang bisa dipahami seorang pedagang; payment_link:create tidak. Ketiga agen yang segera hadir tampil nonaktif. Memilih salah satunya akan mencetak kunci yang tidak memberi apa-apa, jadi pemilihnya tidak mengizinkannya.

Apa yang bisa & tidak bisa dilakukan kunci API

Sebuah kunci adalah versi terbatas dari Anda. Ia bertindak sebagai akun Anda dan hanya bisa melakukan sebagian dari apa yang bisa Anda lakukan.Tidak ada endpoint yang memindahkan dana. Tautan pembayaran selalu diselesaikan ke dompet bawaan Anda sendiri, dalam token dompet itu — pemanggilnya tidak bisa menentukan tujuan. Kunci yang bocor bisa membuat permintaan yang membayar Anda. Ia tidak bisa membayar orang lain.
Sebuah kunci juga tidak bisa mencetak kunci lain. Pengelolaan kunci hanya terautentikasi lewat sesi, jadi kunci yang disusupi tidak bisa menaikkan haknya sendiri.

Bagaimana menjaga kunci tetap aman?

  • Simpan di pengelola rahasia atau variabel lingkungan. Jangan pernah di kontrol versi.
  • Jangan pernah menempelkannya ke prompt, obrolan, isu atau tangkapan layar.
  • Pakai kunci terpisah per layanan, agar mencabut satu tidak menjatuhkan yang lain.
  • Cabut kunci mana pun yang Anda ragukan. Membuat yang baru hanya butuh hitungan detik.

Berapa banyak kunci yang boleh saya punya?

Hingga 10 kunci aktif per akun. Buat yang kesebelas dan permintaannya ditolak dengan TOO_MANY_API_KEYS — cabut dulu satu yang tak lagi Anda pakai.
Batas itu adalah alasan untuk membatasi kunci per integrasi alih-alih per penerapan. Satu kunci per layanan yang benar-benar Anda jalankan lebih mudah dipahami, dan lebih mudah dicabut ketika ada yang berubah.

Bagaimana mencabut kunci?

1

Buka menu kuncinya

Di Kelola → Kunci API, buka menu pada baris kunci itu lalu pilih Cabut.
2

Konfirmasi

Klik Cabut sekali lagi untuk mengonfirmasi. Kuncinya langsung berhenti bekerja.
Pencabutan bersifat permanen. Tidak ada pembatalan pencabutan. Teks biasanya tidak pernah disimpan, jadi kunci yang dicabut tidak akan pernah bisa dipakai lagi bahkan seandainya catatannya dipulihkan. Terbitkan kunci baru saja.

Bagaimana memakai kunci?

Kirimkan di header X-API-Key pada setiap permintaan.
Authentication →

Sebelum panggilan pertama Anda

API menolak membuat tautan untuk akun yang tidak bisa menerima pembayaran. Pastikan Anda sudah mengklaim Moove Handle dan menetapkan dompet bawaan dengan token settlement — jika tidak, Anda akan mendapat 409.

Apa yang bisa dibaca berikutnya

Authentication

Cara kerja header-nya.

Moove Agentic Payments

Biarkan perkakas AI yang mengintegrasikan.

API Moove Payment Links

Endpoint selengkapnya.
Dibatasi, bisa dicabut, milik Anda. Uang Anda. Gerakan Anda.