1. Ruang Lingkup
Ketentuan Penggunaan API ini ("Ketentuan API") mengatur akses dan penggunaan Application Programming
Interface (API) yang disediakan oleh Platform KAGEMI Developer. Ketentuan ini merupakan bagian dari
dan tunduk pada Syarat Layanan umum.
Dengan mengakses atau menggunakan API KAGEMI, Anda menyetujui untuk terikat dengan Ketentuan API ini
selain Syarat Layanan dan Kebijakan Privasi.
2. Akses API
2.1 Kredensial API
- Token Akses: Setiap aplikasi terdaftar akan menerima token akses unik
- API Key: Identifier untuk aplikasi Anda
- Secret Key: Kunci rahasia untuk autentikasi (jika berlaku)
Kredensial API bersifat rahasia dan tidak boleh dibagikan atau diekspos secara publik.
Anda bertanggung jawab penuh atas keamanan kredensial Anda.
2.2 Autentikasi
API menggunakan autentikasi berbasis token:
- Setiap request harus menyertakan header
Authorization: Bearer {'{'}token{'}'}
- Token memiliki masa berlaku tertentu dan harus diperbarui sesuai kebutuhan
- Request tanpa autentikasi yang valid akan ditolak dengan status 401 Unauthorized
3. Rate Limiting
Untuk menjaga kinerja dan ketersediaan layanan, API menerapkan pembatasan rate:
| Tier |
Request/Menit |
Request/Hari |
| Standard | 60 | 10,000 |
| Premium | 300 | 100,000 |
| Enterprise | Kustom | Kustom |
Ketika rate limit terlampaui:
- Response akan mengembalikan status
429 Too Many Requests
- Header
X-RateLimit-Remaining menunjukkan sisa kuota
- Header
X-RateLimit-Reset menunjukkan waktu reset
4. Penggunaan Data
4.1 Data yang Diakses
Melalui API, Anda dapat mengakses:
- Data klien/entitas yang terdaftar dalam sistem
- Informasi profil dan konfigurasi aplikasi
- Statistik penggunaan dan log aktivitas
- Data lain sesuai scope yang diotorisasi
4.2 Kewajiban Pengguna Data
Dalam menggunakan data yang diakses melalui API, Anda wajib:
- Menggunakan data hanya untuk tujuan yang diotorisasi
- Menjaga kerahasiaan dan keamanan data
- Tidak menyimpan data lebih lama dari yang diperlukan
- Mematuhi peraturan perlindungan data yang berlaku
- Tidak menggunakan data untuk tujuan yang merugikan pemilik data
4.3 Caching
Untuk caching data:
- Diizinkan untuk caching sementara guna meningkatkan performa
- Maksimum durasi cache: sesuai header
Cache-Control dari response
- Data sensitif tidak boleh di-cache secara permanen
- Cache harus diinvalidasi saat kredensial berubah
5. Standar Teknis
5.1 Format Data
- Request dan Response menggunakan format JSON
- Encoding: UTF-8
- Content-Type:
application/json
- Tanggal/waktu menggunakan format ISO 8601
5.2 Versioning
API menggunakan versioning melalui URL path:
- Contoh:
/api/v1/clients
- Versi lama akan didukung minimal 6 bulan setelah versi baru dirilis
- Deprecation notice akan diberikan melalui header dan dokumentasi
5.3 Error Handling
Response error mengikuti format standar:
{
"success": false,
"message": "Pesan error yang dapat dibaca",
"errors": {
"field": ["Detail error untuk field tertentu"]
},
"code": "ERROR_CODE"
}
6. Perilaku yang Dilarang
Berikut adalah aktivitas yang dilarang dalam penggunaan API:
- Scraping Berlebihan: Mengambil data secara massal tanpa izin
- Automated Attacks: Serangan brute force, credential stuffing, atau injection
- Circumvention: Menghindari rate limit atau kontrol keamanan
- Impersonation: Memalsukan identitas atau credential pihak lain
- Data Harvesting: Mengumpulkan data untuk tujuan yang tidak diotorisasi
- Reverse Engineering: Mencoba membongkar atau merekayasa balik sistem API
- Denial of Service: Aktivitas yang mengganggu ketersediaan layanan
7. Monitoring dan Logging
KAGEMI melakukan monitoring untuk:
- Memastikan kepatuhan terhadap ketentuan penggunaan
- Mendeteksi dan mencegah penyalahgunaan
- Mengoptimalkan kinerja layanan
- Memenuhi kewajiban audit dan compliance
Log API mencakup: timestamp, endpoint, method, IP address, response status, dan durasi request.
Log disimpan sesuai kebijakan retensi data.
8. SLA dan Ketersediaan
8.1 Target Ketersediaan
- Uptime target: 99.5% (di luar maintenance terjadwal)
- Maintenance window: Setiap Minggu, 02:00 - 04:00 WIB (jika diperlukan)
- Notifikasi maintenance: Minimal 24 jam sebelumnya
8.2 Incident Response
- Critical (service down): Response dalam 1 jam
- High (major feature impacted): Response dalam 4 jam
- Medium (minor feature impacted): Response dalam 24 jam
- Low (cosmetic/documentation): Response dalam 72 jam
9. Penghentian Akses
KAGEMI dapat menangguhkan atau mencabut akses API tanpa pemberitahuan jika:
- Terjadi pelanggaran ketentuan penggunaan
- Aktivitas mencurigakan atau anomali terdeteksi
- Kredensial diduga compromised
- Permintaan dari pihak berwenang yang sah
- Alasan keamanan mendesak lainnya
Untuk pelanggaran non-kritis, peringatan akan diberikan sebelum penghentian.
Pengguna dapat mengajukan banding melalui kontak yang tersedia.
10. Perubahan API
KAGEMI dapat memperbarui API dengan ketentuan:
- Backward-compatible changes: Dapat diterapkan tanpa pemberitahuan khusus
- Breaking changes: Pemberitahuan minimal 30 hari sebelum implementasi
- Deprecation: Endpoint deprecated akan tetap tersedia minimal 6 bulan
- Emergency fixes: Dapat diterapkan segera untuk alasan keamanan
11. Dukungan
Dukungan teknis API tersedia melalui:
- Dokumentasi API: developer.kagemi.id/documentation
- Email: developer@kagemi.id
- Dashboard: Menu "Bantuan" dalam aplikasi
Jam operasional dukungan: Senin - Jumat, 09:00 - 17:00 WIB (di luar hari libur nasional)
12. Disclaimer
API disediakan "sebagaimana adanya". KAGEMI tidak menjamin bahwa API akan selalu tersedia,
bebas error, atau memenuhi semua kebutuhan spesifik Anda. Pengguna bertanggung jawab untuk
memvalidasi data dan menangani error dalam aplikasi mereka.
13. Kontak
Untuk pertanyaan mengenai Ketentuan API: