Ketentuan Penggunaan API

Berlaku sejak: 1 Januari 2026 | Versi 1.0

1. Ruang Lingkup

Ketentuan Penggunaan API ini ("Ketentuan API") mengatur akses dan penggunaan Application Programming Interface (API) yang disediakan oleh Platform KAGEMI Developer. Ketentuan ini merupakan bagian dari dan tunduk pada Syarat Layanan umum.

Dengan mengakses atau menggunakan API KAGEMI, Anda menyetujui untuk terikat dengan Ketentuan API ini selain Syarat Layanan dan Kebijakan Privasi.

2. Akses API

2.1 Kredensial API

  • Token Akses: Setiap aplikasi terdaftar akan menerima token akses unik
  • API Key: Identifier untuk aplikasi Anda
  • Secret Key: Kunci rahasia untuk autentikasi (jika berlaku)

Kredensial API bersifat rahasia dan tidak boleh dibagikan atau diekspos secara publik. Anda bertanggung jawab penuh atas keamanan kredensial Anda.

2.2 Autentikasi

API menggunakan autentikasi berbasis token:

  • Setiap request harus menyertakan header Authorization: Bearer {'{'}token{'}'}
  • Token memiliki masa berlaku tertentu dan harus diperbarui sesuai kebutuhan
  • Request tanpa autentikasi yang valid akan ditolak dengan status 401 Unauthorized

3. Rate Limiting

Untuk menjaga kinerja dan ketersediaan layanan, API menerapkan pembatasan rate:

Tier Request/Menit Request/Hari
Standard6010,000
Premium300100,000
EnterpriseKustomKustom

Ketika rate limit terlampaui:

  • Response akan mengembalikan status 429 Too Many Requests
  • Header X-RateLimit-Remaining menunjukkan sisa kuota
  • Header X-RateLimit-Reset menunjukkan waktu reset

4. Penggunaan Data

4.1 Data yang Diakses

Melalui API, Anda dapat mengakses:

  • Data klien/entitas yang terdaftar dalam sistem
  • Informasi profil dan konfigurasi aplikasi
  • Statistik penggunaan dan log aktivitas
  • Data lain sesuai scope yang diotorisasi

4.2 Kewajiban Pengguna Data

Dalam menggunakan data yang diakses melalui API, Anda wajib:

  • Menggunakan data hanya untuk tujuan yang diotorisasi
  • Menjaga kerahasiaan dan keamanan data
  • Tidak menyimpan data lebih lama dari yang diperlukan
  • Mematuhi peraturan perlindungan data yang berlaku
  • Tidak menggunakan data untuk tujuan yang merugikan pemilik data

4.3 Caching

Untuk caching data:

  • Diizinkan untuk caching sementara guna meningkatkan performa
  • Maksimum durasi cache: sesuai header Cache-Control dari response
  • Data sensitif tidak boleh di-cache secara permanen
  • Cache harus diinvalidasi saat kredensial berubah

5. Standar Teknis

5.1 Format Data

  • Request dan Response menggunakan format JSON
  • Encoding: UTF-8
  • Content-Type: application/json
  • Tanggal/waktu menggunakan format ISO 8601

5.2 Versioning

API menggunakan versioning melalui URL path:

  • Contoh: /api/v1/clients
  • Versi lama akan didukung minimal 6 bulan setelah versi baru dirilis
  • Deprecation notice akan diberikan melalui header dan dokumentasi

5.3 Error Handling

Response error mengikuti format standar:

{
    "success": false,
    "message": "Pesan error yang dapat dibaca",
    "errors": {
        "field": ["Detail error untuk field tertentu"]
    },
    "code": "ERROR_CODE"
}

6. Perilaku yang Dilarang

Berikut adalah aktivitas yang dilarang dalam penggunaan API:

  • Scraping Berlebihan: Mengambil data secara massal tanpa izin
  • Automated Attacks: Serangan brute force, credential stuffing, atau injection
  • Circumvention: Menghindari rate limit atau kontrol keamanan
  • Impersonation: Memalsukan identitas atau credential pihak lain
  • Data Harvesting: Mengumpulkan data untuk tujuan yang tidak diotorisasi
  • Reverse Engineering: Mencoba membongkar atau merekayasa balik sistem API
  • Denial of Service: Aktivitas yang mengganggu ketersediaan layanan

7. Monitoring dan Logging

KAGEMI melakukan monitoring untuk:

  • Memastikan kepatuhan terhadap ketentuan penggunaan
  • Mendeteksi dan mencegah penyalahgunaan
  • Mengoptimalkan kinerja layanan
  • Memenuhi kewajiban audit dan compliance

Log API mencakup: timestamp, endpoint, method, IP address, response status, dan durasi request. Log disimpan sesuai kebijakan retensi data.

8. SLA dan Ketersediaan

8.1 Target Ketersediaan

  • Uptime target: 99.5% (di luar maintenance terjadwal)
  • Maintenance window: Setiap Minggu, 02:00 - 04:00 WIB (jika diperlukan)
  • Notifikasi maintenance: Minimal 24 jam sebelumnya

8.2 Incident Response

  • Critical (service down): Response dalam 1 jam
  • High (major feature impacted): Response dalam 4 jam
  • Medium (minor feature impacted): Response dalam 24 jam
  • Low (cosmetic/documentation): Response dalam 72 jam

9. Penghentian Akses

KAGEMI dapat menangguhkan atau mencabut akses API tanpa pemberitahuan jika:

  • Terjadi pelanggaran ketentuan penggunaan
  • Aktivitas mencurigakan atau anomali terdeteksi
  • Kredensial diduga compromised
  • Permintaan dari pihak berwenang yang sah
  • Alasan keamanan mendesak lainnya

Untuk pelanggaran non-kritis, peringatan akan diberikan sebelum penghentian. Pengguna dapat mengajukan banding melalui kontak yang tersedia.

10. Perubahan API

KAGEMI dapat memperbarui API dengan ketentuan:

  • Backward-compatible changes: Dapat diterapkan tanpa pemberitahuan khusus
  • Breaking changes: Pemberitahuan minimal 30 hari sebelum implementasi
  • Deprecation: Endpoint deprecated akan tetap tersedia minimal 6 bulan
  • Emergency fixes: Dapat diterapkan segera untuk alasan keamanan

11. Dukungan

Dukungan teknis API tersedia melalui:

Jam operasional dukungan: Senin - Jumat, 09:00 - 17:00 WIB (di luar hari libur nasional)

12. Disclaimer

API disediakan "sebagaimana adanya". KAGEMI tidak menjamin bahwa API akan selalu tersedia, bebas error, atau memenuhi semua kebutuhan spesifik Anda. Pengguna bertanggung jawab untuk memvalidasi data dan menangani error dalam aplikasi mereka.

13. Kontak

Untuk pertanyaan mengenai Ketentuan API:

PT. Kreasi Anak Gemilang

Email: developer@kagemi.id

Website: developer.kagemi.id

Provinsi Banten, Indonesia