Authentication

Seluruh request API ke server BaBlast wajib diautentikasi demi keamanan data. BaBlast menggunakan mekanisme otentikasi berbasis Bearer Token yang dikirimkan melalui HTTP header Authorization.


Global API Key (Direkomendasikan)

Global API Key adalah kredensial modern tingkat akun yang mengizinkan Anda mengakses seluruh resource dan nomor pengirim (allowed senders) yang Anda miliki dari satu token API saja.

Kunci global ini diawali dengan prefix bk_live_ dan memiliki format sebagai berikut: bk_live_abcdefghijklmnopqrstuvwxyz123456

Contoh Header Request

Kirim header Authorization dengan format Bearer <token>:

hljs http
Authorization: Bearer bk_live_YOUR_GLOBAL_API_KEY

Legacy API Key (Per-Sender)

Jika Anda masih menggunakan integrasi lama, BaBlast tetap mempertahankan kompatibilitas penuh dengan sistem otentikasi lama. Legacy API Key terikat secara eksklusif ke satu nomor WhatsApp (Sender ID) saja.

Legacy API Key biasanya memiliki format acak tanpa prefix khusus.

Contoh Header Request

hljs http
Authorization: Bearer YOUR_LEGACY_PER_SENDER_API_KEY
PENTING / PERINGATAN

Batasan Legacy Key: Jika Anda melakukan request menggunakan Legacy API Key, Anda hanya dapat mengirim pesan lewat nomor WhatsApp yang memiliki key tersebut. Anda tidak diperkenankan menggunakan sender_id lain di dalam body payload.


Kesalahan Otentikasi Umum

Jika request Anda gagal di autentikasi, Anda akan menerima respons error HTTP 401 Unauthorized dengan struktur JSON seperti berikut:

hljs json
{
  "status": false,
  "message": "Token tidak valid atau tidak memiliki izin akses"
}

Pastikan:

  1. Header ditulis dengan benar (Authorization: Bearer ...).
  2. API Key berstatus aktif (tidak di-revoke di Developer Portal).
  3. Jika menggunakan pembatasan nomor (restricted senders), pastikan sender_id yang Anda gunakan terdaftar di daftar nomor yang diizinkan untuk API Key tersebut.