PENGEMBANG
Dokumentasi API Mitra
API JSON sederhana di balik console mitra XFIN. Satu endpoint, satu pola, tanpa kejutan.
ENDPOINT
Semua permintaan adalah POST ke satu URL berikut, dengan body JSON dan header Content-Type: text/plain (tanpa preflight CORS). Endpoint tidak berubah antar versi backend.
POST https://script.google.com/macros/s/AKfycbwwEDoL4ypZKbmmoYI__kxBp1v60OiXUAhcCFycabmsric4oLDGwfBMsv24-sgHv8THoQ/exec
AUTENTIKASI
1. register bersifat publik dan membuat akun mitra baru.
2. verifyLogin memverifikasi email + PIN dan menerbitkan token sesi yang berlaku 6 jam (diperpanjang otomatis saat dipakai).
3. Aksi privat wajib menyertakan email + token. Untuk aksi uang (penarikan, klaim bounty), PIN penarikan tetap diverifikasi terpisah.
AKSI
| ACTION | AKSES | FUNGSI |
|---|---|---|
register | Publik | Buat akun mitra baru |
verifyLogin | Publik | Masuk & terbitkan token sesi |
lookup | Privat | Ringkasan akun & kontrak |
getBounty | Privat | Status bounty kemitraan |
createLicense | Privat | Buat kontrak (kursi) baru |
updateTier | Privat | Ubah ukuran kontrak |
saveWallet | Privat | Simpan alamat penarikan |
setWithdrawPin | Privat | Atur PIN penarikan |
verifyWithdrawPin | Privat | Verifikasi PIN penarikan |
generateApiKey | Privat | Terbitkan kunci sk_live |
claimBounty | Privat + PIN | Klaim bounty kemitraan |
requestWithdrawal | Privat + PIN | Ajukan penarikan (min $10) |
logout | Privat | Hapus token sesi |
CONTOH
fetch(API_URL, {
method: 'POST',
headers: { 'Content-Type': 'text/plain;charset=utf-8' },
body: JSON.stringify({ action: 'lookup', email: 'anda@email.com', token: TOKEN })
}).then(function(r){ return r.json(); }).then(console.log);
BATAS & KEAMANAN
- Enam kali PIN salah mengunci akun selama sepuluh menit.
- Token sesi kedaluwarsa otomatis; kredensial tidak pernah dikirim lewat URL — selalu di body POST.
- Dokumentasi ini berlaku untuk backend v3.0. Pertanyaan integrasi: support@xfinai.xyz
