HTTP Headers Reference
Halaman ini menjelaskan header wajib untuk autentikasi HMAC.
Required headers
Selalu kirim:
AuthorizationX-DateX-Request-IdX-Client-Type
Jika CredentialType=user, juga kirim:
X-Tenant-Id
Authorization format
http
HMAC-SHA256 CredentialType={type}, CredentialId={id}, SignedHeaders={headerList}, Signature={hexSignature}Service example
http
HMAC-SHA256 CredentialType=service, CredentialId=external-system-client, SignedHeaders=x-date;x-request-id;x-client-type, Signature=<hex>User example
http
HMAC-SHA256 CredentialType=user, CredentialId=admin@example.com, SignedHeaders=x-date;x-tenant-id;x-request-id;x-client-type, Signature=<hex>Header order rules
SignedHeaders harus mengikuti urutan server:
- service:
x-date;x-request-id;x-client-type - user:
x-date;x-tenant-id;x-request-id;x-client-type
Best practices
- Gunakan
new Date().toISOString()untukX-Date. - Gunakan UUID baru setiap request.
- Untuk retry, tetap gunakan request ID baru.