D
API Reference

API Reference Index

Reference API dazo-whitelist-api — REST engine Konco. Auth multi-lapis: auth:api (Passport Bearer) + myapi (public-key header). Handshake via POST /api/application/token (RSA + timestamp ±10 menit). Docs interaktif Scramble di /docs/api.

Reference REST API dazo-whitelist-api — Meta Marketing API engine Konco. Endpoint ini dipanggil oleh dazo-whitelist (web app) via wrapper App\Src\MyApi / FacebookApi dengan authentication multi-lapis.

Dokumentasi interaktif OpenAPI/Scramble dapat diakses di browser:

  • http://127.0.0.1:8081/docs/api (local)

Base URL

text
http://127.0.0.1:8081/api

Authentication

Setiap endpoint (kecuali yang “Publik”) memakai dua lapis middleware:

LayerMiddlewareValidasi
Passportauth:apiValidasi Authorization: Bearer {token} — token didapat dari handshake
Public keymyapiValidasi header public-key == auth()->user()->public_key

Dapatkan token (handshake)

bash
curl -X POST "http://127.0.0.1:8081/api/application/token" \
  -H "x-client-key: <UUID aplikasi>" \
  -H "x-timestamp: 2026-08-21T10:26:52+07:00" \
  -H "x-signature: <base64 RSA SHA-256 signature>"

Response:

json
&#123; "data": &#123; "access_token": "eyJ0eXAiOi..." &#125; &#125;

Lihat Authentication & Token dan RSA Handshake deep-dive.

Request normal (setelah handshake)

bash
curl "http://127.0.0.1:8081/api/facebook/businesses" \
  -H "Authorization: Bearer <token>" \
  -H "public-key: <public_key.pem content>" \
  -H "Accept: application/json"

Grouping endpoint

GrupEndpointMiddlewareHalaman
Authentication & Token/api/application/*Publik + auth:api,myapi (exchange)application-token
Facebook OAuth & BM/api/facebook/*auth:api,myapi / Publikfacebook-oauth-bm
Marketing Operations/api/facebook/ad-accounts/*/campaigns, */adsets, */adsauth:api,myapimarketing-operations
Account & Spend Cap/api/account/*auth:api,myapispend-cap-balance
Transfer Balance/api/transfer-balance/*auth:api,myapitransfer-balance

Metode HTTP

MethodPenggunaan
GETList/single data
POSTCreate / action / mutation
DELETEHapus/disconnect

Response envelope

Response API engine mengikuti pola konsisten:

json
&#123;
  "status": true,
  "message": "Berhasil",
  "data": &#123; &#125;
&#125;

Pada error:

json
&#123;
  "status": false,
  "message": "Pesan error"
&#125;

Status code

StatusArti
200Sukses
400Validasi gagal / signature timestamp invalid
401Unauthorized / public-key mismatch / token expired
404App invalid / signature invalid
500Internal error / Meta Graph error

Error umum

PesanPenyebab
Invalid TimestampTimestamp di luar ±10 menit
Invalid SignatureRSA signature tidak cocok payload
Invalid appx-client-key tidak dikenal / public_key kosong
Invalid Public KeyHeader public-key mismatch (middleware myapi)
401 UnauthorizedBearer token invalid/expired
Graph returned an error: (#17) User request limit reachedMeta rate limit

Sub-halaman API

Langkah berikutnya