🧭 Alur Pemanggilan
① Ajukan Kunci
Isi data perusahaan dan kebutuhan, lalu masuk antrean persetujuan bos (PENDING). Setelah disetujui, AppKey & AppSecret diterbitkan (demo ini hanya mencatat pengajuan, tanpa menerbitkan kunci nyata).
② Tanda Tangan Auth
Setiap request membawa header X-App-Key dan tanda tangan HMAC-SHA256 dari 'timestamp + body' memakai AppSecret, dikirim lewat header X-Sign; tanda tangan berlaku 5 menit.
③ Panggil API
Semua endpoint dipanggil via POST JSON ke /openapi/v1/...; API sinkron langsung mengembalikan hasil, tugas berat (mockup/matting massal) mengembalikan task_id ke antrean asinkron.
④ Callback Asinkron
Setelah tugas asinkron selesai, hasil dikirim ke callback_url yang Anda daftarkan (berisi task_id dan URL hasil); gagal akan dicoba ulang 3x; Anda juga bisa polling dengan task_id.
✍️ Autentikasi & Tanda Tangan
X-App-Key: ak_live_SIM8x2kQ X-Timestamp: 1737000000 X-Sign: hex( HMAC_SHA256( AppSecret, timestamp + "\n" + body ) )