Hostlinku

Hostlinku Docs

Dokumentasi

Menu

Autentikasi

Cara memakai kunci API Hostlinku, masa berlaku kunci, limit kredit per kunci, dan praktik keamanannya

Gateway Hostlinku memakai autentikasi Bearer token dengan kunci API berformat sk-…. Sertakan kunci pada setiap request ke endpoint /v1/*:

Authorization: Bearer sk-isi-kunci-anda
Content-Type: application/json

Kunci dibuat dan dikelola di console.hostlinku.com → menu Kunci API.

Membuat kunci

  1. Buka console → Kunci API → Buat Kunci.
  2. Isi Nama, opsional Kedaluwarsa, dan opsional Limit kredit.
  3. Salin secret yang ditampilkan. Secret hanya muncul sekali.

Kunci disimpan server dalam bentuk hash SHA-256 — nilai aslinya tidak pernah tersimpan dan tidak bisa ditampilkan ulang. Kunci lama yang pernah dibuat dengan format legacy (hl_live_…) tetap berfungsi: autentikasi mencari berdasarkan hash, bukan berdasarkan prefix.

Masa berlaku kunci

Kedaluwarsa bersifat opsional saat pembuatan kunci:

PilihanPerilaku
Tidak pernahKunci berlaku sampai di-revoke
30 / 90 / 365 hariKunci berhenti berlaku otomatis setelah masa itu
Tanggal kustomKedaluwarsa pada tanggal yang dipilih

Kunci yang sudah lewat masa berlaku ditolak dengan:

{
  "status": "error",
  "error": { "code": "UNAUTHORIZED", "message": "API key sudah kedaluwarsa." }
}

Limit kredit per kunci

Setiap kunci bisa diberi batas pemakaian dalam USD (creditLimit) dengan jendela reset:

ResetJendela perhitungan (kalender UTC)
Harian (daily)Sejak 00:00 UTC hari berjalan
Mingguan (weekly)Sejak Senin 00:00 UTC minggu berjalan
Bulanan (monthly)Sejak tanggal 1, 00:00 UTC bulan berjalan
Tanpa resetTotal selama kunci hidup

Pemakaian dihitung dari biaya request nyata (requests.customer_cost) yang tercatat untuk kunci tersebut. Saat biaya terakumulasi menyentuh limit, request berikutnya ditolak dengan 402 PAYMENT_REQUIRED:

{
  "status": "error",
  "error": {
    "code": "PAYMENT_REQUIRED",
    "message": "Limit kredit kunci tercapai ($10.0000 dari $10 total)."
  }
}

Limit kredit berbeda dari saldo akun: limit membatasi satu kunci, sedangkan saldo akun adalah sumber dana seluruh kunci. Keduanya harus cukup agar request berjalan. Lihat Billing & Saldo.

Rate limit

Di samping limit kredit, gateway menerapkan rate limit per kunci:

  • POST /v1/chat/completions — 600 request per menit per kunci API.
  • Endpoint konsol/public (sesi cookie) — 120 request per menit per alamat IP.
  • Endpoint autentikasi (login/daftar/reset) — 30 percobaan per 15 menit per IP.

Melebihi batas menghasilkan 429 RATE_LIMITED. Detailnya di Pemakaian & Limit.

Error autentikasi umum

SituasiHTTPerror.codePesan
Header Authorization tidak ada atau bukan Bearer401UNAUTHORIZEDAutentikasi diperlukan.
Kunci tidak dikenal, salah ketik, atau sudah di-revoke401UNAUTHORIZEDAPI key tidak valid atau sudah dicabut.
Kunci sudah lewat masa berlaku401UNAUTHORIZEDAPI key sudah kedaluwarsa.
Kunci menabrak limit kreditnya402PAYMENT_REQUIREDLimit kredit kunci tercapai (…)
Saldo akun tidak cukup untuk reservasi request402PAYMENT_REQUIREDSaldo kredit tidak cukup untuk request ini.
Melampaui rate limit429RATE_LIMITEDRate limit terlampaui. …