SEEK Pass menggunakan OAuth 2.0 dengan jenis grant Client Credentials untuk otentikasi server-ke-server. Kredensial OAuth (client_id dan client_secret) disediakan secara aman (mis. melalui 1Password) untuk lingkungan staging dan produksi. Untuk informasi lebih lanjut tentang OAuth 2.0, silakan lihat OAuth 2.0 Authorization Framework.
Lingkungan
Endpoint environment staging dan production tersedia di bawah ini:
Minta token akses OAuth dengan memanggil endpoint token OAuth menggunakan scope yang sesuai untuk jenis kredensial Anda (mis. write.education, write.english_proficiency).
Semua permintaan API harus menyertakan header User-Agent. Permintaan tanpa header tersebut akan ditolak dengan respons 403 Forbidden. Sebagian besar klien dan library HTTP standar (mis. Axios, Python Requests, curl) menetapkannya secara otomatis, jadi tidak diperlukan tindakan dalam sebagian besar kasus. Jika Anda menggunakan klien HTTP kustom atau tingkat rendah, pastikan header User-Agent ditetapkan secara eksplisit, misalnya: User-Agent: YourAppName/1.0.
Berikut adalah kode status HTTP yang dikembalikan oleh API SEEK Pass. Memahami kode respons ini akan membantu Anda menangani berbagai skenario dalam integrasi Anda.