Base URL & Autentikasi
Base URL — klik untuk membuka, atau gunakan tombol salin:
Semua endpoint mengembalikan JSON. Autentikasi memakai header X-API-Key.
sk_live_...) untuk produksi dan key sandbox (sk_test_...) untuk pengujian.Autentikasi
Kirim API key Anda lewat header X-API-Key pada setiap permintaan.
1. Payment Link & Gateway — QRIS
Buat pembayaran
Header: X-API-Key: sk_live_... (untuk sandbox pakai sk_test_...).
Respons sukses:
| Aturan | Nilai |
|---|---|
| Nominal dasar | integer, 100 — 10.000.000 |
| Masa berlaku | 30 menit — setelah itu status EXPIRED |
| Kredit saldo | berdasar base_amount |
Webhook Pembayaran
Saat transaksi PAID, sistem mengirim POST ke semua URL webhook yang diatur di panel Pengaturan → Webhook. Hasil hanya diberitahukan lewat webhook.
Keamanan: verifikasi tanda tangan _signature = 'sha256=' + base64(HMAC-SHA256(sisa body, webhook_secret)), dan header X-Webhook-Secret serta X-MauPay-Signature.
Contoh integrasi
2. Sandbox
Gunakan API key sk_test_.... Buat transaksi seperti biasa; respons menyertakan simulatePayUrl untuk menandai transaksi sebagai PAID dan memicu webhook sandbox ke sandbox_webhook_url Anda.
Header: X-API-Key: sk_test_... milik pemilik transaksi.
Status transaksi: PENDING → PAID / EXPIRED / FAILED, diberitahukan lewat webhook.
3. Kode Error
| Kode | Arti |
|---|---|
| 200 / 201 | Sukses |
| 400 | Parameter salah / validasi gagal |
| 401 | API key salah / tidak valid |
| 403 | Akses ditolak (bukan transaksi Anda) |
| 404 | Sumber daya tidak ditemukan |
| 500 | Kesalahan internal server |