Skip to main content

Pengenalan

Saat CSKU AI mengirim webhook ke endpoint Anda, request akan menyertakan header Authorization yang berisi secret key yang telah Anda konfigurasi di dashboard.
Tanggung Jawab Pengguna: Validasi webhook sepenuhnya menjadi tanggung jawab Anda. CSKU AI hanya mengirimkan header Authorization - Anda yang harus memvalidasi di sisi server Anda untuk memastikan request benar-benar berasal dari CSKU AI.
Tanpa validasi yang tepat, endpoint webhook Anda bisa menerima request palsu dari pihak yang tidak berwenang.

Cara Kerja

  1. Anda mengatur secret key di dashboard CSKU AI (app.csku.ai/settings/webhook-settings)
  2. Setiap kali CSKU AI mengirim webhook, secret key tersebut disertakan di header Authorization
  3. Anda bertanggung jawab untuk memvalidasi header ini di server Anda

Header Autentikasi

Validasi (Tanggung Jawab Anda)

Anda wajib memvalidasi header Authorization di server Anda. CSKU AI tidak melakukan validasi - kami hanya mengirim webhook dengan header yang berisi secret key Anda.
1

Ekstrak Header

Baca header Authorization dari request yang masuk
2

Bandingkan

Bandingkan nilai header dengan secret key yang Anda simpan
3

Respons

Kembalikan 401 jika tidak cocok, lanjutkan jika cocok

Contoh Implementasi

Node.js/Express

Python/Flask

PHP

Kesalahan Umum

Perbandingan secret key bersifat case-sensitive. Pastikan Anda membandingkan nilai yang tepat tanpa modifikasi apapun.
Perhatikan whitespace di awal atau akhir secret key Anda. Gunakan .trim() atau yang setara untuk membersihkan input.
Pastikan Anda memeriksa header Authorization, bukan header kustom seperti X-Authorization.
Jangan hardcode secret key Anda. Gunakan environment variables atau secrets management.

Praktik Terbaik

Ikuti praktik terbaik ini untuk memastikan penanganan webhook yang aman.

1. Gunakan Environment Variables

2. Implementasikan Rate Limiting

3. Log Percobaan Autentikasi

4. Gunakan HTTPS di Produksi

Selalu gunakan HTTPS untuk endpoint webhook Anda di lingkungan produksi.
  • Mengenkripsi data dalam transit
  • Mencegah serangan man-in-the-middle
  • Standar industri untuk keamanan API

5. Rotasi Secret Key Secara Berkala

Troubleshooting

Kegagalan Autentikasi

Gejala: Selalu menerima error 401
Verifikasi secret key Anda cocok persis dengan yang dikonfigurasi di dashboard CSKU AI.
Pastikan Anda memeriksa header yang benar: Authorization (bukan authorization dengan huruf kecil).
Trim whitespace dari secret yang disimpan dan header yang diterima.
Secret key bersifat case-sensitive. Periksa perbedaan huruf besar/kecil yang tidak disengaja.

Mode Debug

Penting: Hapus debug logging sebelum deploy ke produksi untuk menghindari eksposur data sensitif.

Langkah Keamanan Tambahan

Pertimbangkan untuk whitelist alamat IP CSKU AI (hubungi support untuk daftarnya).
Atur timeout yang wajar untuk mencegah serangan slow HTTP.
Validasi struktur dan tipe data dari payload yang masuk.
Implementasikan rate limiting per IP untuk mencegah penyalahgunaan.

Langkah Selanjutnya

Konfigurasi

Siapkan endpoint webhook Anda

Praktik Terbaik

Pastikan penanganan webhook yang andal

Dukungan

Butuh bantuan dengan autentikasi webhook?