**Untuk mengintegrasikan akun Anda dengan sistem eksternal seperti CRM, ERP, atau platform otomatisasi (n8n, Zapier), Papo (https://papo.global/) menyediakan kunci API (Application Programming Interface) yang dapat dibuat dan dikelola langsung di panel Anda. Kunci-kunci ini berfungsi sebagai kredensial aman yang mengizinkan perangkat lunak lain untuk mengakses dan menjalankan tindakan di akun Papo Anda secara terprogram.**

API Papo memungkinkan Anda membangun ekosistem kerja yang terhubung, mengotomatiskan tugas mulai dari pengiriman pesan WhatsApp hingga ekstraksi prospek yang berkualitas. Untuk menjamin keamanan, Papo menggunakan sistem dua kunci: satu kunci publik, untuk identifikasi, dan satu kunci rahasia, untuk autentikasi.

| Jenis Kunci | Deskripsi | Tingkat Keamanan | Contoh Penggunaan |
| :--- | :--- | :--- | :--- |
| **Kunci Publik (`pk_live_...`)** | Pengidentifikasi unik dan tetap untuk akun Papo Anda. | Rendah. Dapat diekspos secara publik. | Mengidentifikasi akun Anda dalam skrip di frontend situs web Anda. |
| **Kunci Rahasia (`sk_live_...`)** | Sebuah "kata sandi" untuk API. Mengautentikasi permintaan Anda dan memberikan izin untuk bertindak atas nama akun Anda. | Tinggi. Harus dijaga kerahasiaannya secara mutlak. | Mengautentikasi panggilan API dari server Anda (backend) untuk mengirim pesan. |

## Cara membuat dan menemukan kunci API Anda

Kunci API dikelola di area khusus di akun Papo Anda. Ikuti langkah-langkah di bawah ini untuk mengaksesnya.

1.  Akses panel Papo Anda dan navigasikan ke **Pengaturan**.
2.  Di menu pengaturan, cari bagian **Pengembang** atau **API**.
3.  Di halaman ini, Anda akan menemukan **Kunci Publik (`pk_live_...`)** Anda, yang bersifat tetap dan dapat disalin kapan saja.
4.  Untuk **Kunci Rahasia**, Anda perlu membuat yang baru. Klik tombol untuk membuat kunci baru.
5.  Berikan nama deskriptif untuk kunci tersebut, yang menunjukkan di mana kunci itu akan digunakan (misalnya: "Integrasi CRM", "Otomatisasi N8N"). Ini membantu mengidentifikasi dan mencabut kunci tertentu jika diperlukan.
6.  Setelah dibuat, **Kunci Rahasia (`sk_live_...`) akan ditampilkan satu kali saja**. Salin dan simpan di lokasi yang aman, seperti pengelola kata sandi atau variabel lingkungan di server Anda. Untuk alasan keamanan, Papo tidak menyimpan nilai asli kunci tersebut dan tidak dapat menampilkannya lagi.

Jika Anda kehilangan kunci rahasia atau mencurigai kunci tersebut bocor, segera cabut di panel dan buat yang baru.

## Cara menggunakan kunci untuk autentikasi di API

Semua komunikasi dengan API Papo yang melibatkan tindakan atau akses ke data pribadi harus diautentikasi. Ini dilakukan dengan mengirimkan kunci rahasia dalam header HTTP.

URL dasar untuk semua panggilan API adalah: `https://app.papo.global/api/v1`

Untuk mengautentikasi, sertakan kunci rahasia Anda di header `Authorization` dari permintaan Anda, didahului oleh kata `Bearer`.

**Contoh permintaan dengan `curl` untuk mendapatkan data akun Anda:**
```bash
curl https://app.papo.global/api/v1/me \
  -H "Authorization: Bearer sk_live_SUA_CHAVE_SECRETA_AQUI"
```

Dalam contoh ini:
*   `sk_live_SUA_CHAVE_SECRETA_AQUI` harus diganti dengan kunci rahasia Anda yang sebenarnya.
*   Endpoint `/me` mengembalikan informasi tentang akun yang diautentikasi, berfungsi sebagai tes yang baik untuk memverifikasi apakah kunci Anda berfungsi.

Kunci publik (`pk_live_...`) dapat dikirim secara opsional di header `X-Papo-Public-Key` sebagai verifikasi tambahan, tetapi autentikasi utama selalu dilakukan oleh kunci rahasia.

## Apa yang dapat Anda lakukan dengan API Papo?

API membuka berbagai kemungkinan untuk mengotomatiskan dan mengintegrasikan operasi Anda. Berikut adalah beberapa contoh yang dapat Anda lakukan:

*   **Mengirim pesan WhatsApp:** Buat skrip untuk mengirim notifikasi, peringatan, atau pesan transaksional melalui salah satu nomor Anda yang terhubung.
*   **Mencari kontak dari Extractor:** Akses daftar prospek yang Anda ekstrak dengan Extractor CNPJ untuk menyinkronkannya dengan CRM utama Anda.
*   **Mengelola instans:** Daftar dan periksa status koneksi WhatsApp Anda.
*   **Menggunakan Kecerdasan Buatan:** Kirim teks ke mesin AI Papo dan terima respons yang dihasilkan berdasarkan prompt yang Anda konfigurasi.
*   **Menyinkronkan data:** Jaga agar sistem internal Anda (ERP, BI) tetap mutakhir dengan data yang dihasilkan di Papo.

## Pertanyaan yang Sering Diajukan (FAQ)

### Di mana saya dapat menemukan dokumentasi API lengkap?
Dokumentasi teknis terperinci, dengan semua endpoint, parameter, dan contoh kode dalam berbagai bahasa (JavaScript, Python), tersedia secara publik di **papo.global/pt/docs**.

### Kunci rahasia saya bocor. Apa yang harus saya lakukan?
Jika Anda mencurigai kunci rahasia Anda telah disusupi, segera akses area pengembang di panel Papo Anda, temukan kunci yang bocor di daftar, dan klik untuk **mencabutnya**. Setelah dicabut, kunci tersebut tidak dapat lagi digunakan untuk mengautentikasi permintaan. Kemudian, buat kunci baru untuk menggantikan yang lama dalam integrasi Anda.

### Berapa banyak kunci rahasia yang bisa saya buat?
Anda dapat membuat beberapa kunci rahasia. Ini adalah praktik keamanan yang baik untuk membuat kunci yang berbeda untuk setiap sistem atau lingkungan yang Anda integrasikan (misalnya: satu untuk CRM Anda, satu lagi untuk sistem otomatisasi Anda, satu untuk lingkungan pengujian, dll.). Ini memungkinkan Anda untuk mencabut akses dari sistem tertentu tanpa memengaruhi yang lain.

### Bisakah saya menggunakan kunci publik di frontend situs web saya?
Ya, kunci publik (`pk_live_...`) dirancang agar aman untuk digunakan di lingkungan publik, seperti kode JavaScript situs web Anda. Fungsinya hanya untuk mengidentifikasi akun Anda, bukan untuk mengautentikasi tindakan. Kunci rahasia, di sisi lain, tidak boleh diekspos dalam kode sisi klien.

### Apa perbedaan antara API Papo dan Webhook?
Perbedaan utamanya terletak pada siapa yang memulai komunikasi. Dengan **API**, sistem Anda memulai tindakan: Anda "meminta" (pull) data dari Papo atau "memerintahkan" (push) Papo untuk melakukan sesuatu, seperti mengirim pesan. Dengan **Webhook**, Papo memulai tindakan: ia "mendorong" (push) data ke sistem Anda secara otomatis ketika suatu peristiwa tertentu terjadi (misalnya: kontak mencapai tahap Flow).

### Apa perbedaan antara API Papo dan API Resmi WhatsApp?
API Resmi WhatsApp berfokus secara eksklusif pada fungsionalitas saluran WhatsApp. API Papo adalah lapisan abstraksi yang lebih luas dan kuat: API ini memungkinkan Anda mengontrol tidak hanya WhatsApp, tetapi juga modul platform lainnya, seperti CRM, Extractor Prospek, dan mesin Kecerdasan Buatan, semuanya dengan satu set kunci dan dengan cara yang disederhanakan.

## Baca juga

*   [Cara menggunakan tindakan Webhook di Flow Otomatisasi untuk berintegrasi dengan sistem lain](/hc/papo/articles/cara-menggunakan-aksi-webhook-flow-otomatisasi-integrasi-sistem)
*   [Bisakah saya menggunakan nomor WhatsApp Business App yang sama di API Resmi Papo?](/hc/papo/articles/migrasi-nomor-whatsapp-business-ke-api-papo)

---

**[Mulai integrasi gratis →](https://papo.global/?utm_source=helpcenter&utm_medium=article&utm_campaign=cara-membuat-dan-menggunakan-kunci-api&utm_content=id)**

Pengguna pertama gratis bagi Anda untuk menguji otomatisasi dan integrasi di nomor Anda.