Mulai
Getting started
Empat langkah dari nol ke pengecekan pertama. Semuanya di sandbox, yang tidak butuh kontrak.
Empat langkah
- 1
Daftarkan organisasi dan client
Tracive mendaftarkan organisasi Anda dan menerbitkan client id beserta secret-nya. Secret ditampilkan sekali dan hanya hash-nya yang disimpan — tidak ada jalur pemulihan, secara struktural.
- 2
Kirim pengguna Anda ke consent
Buka URL authorize. Di perangkat dengan aplikasi Tracive terpasang, App Link mencegatnya dan aplikasi menampilkan layar consent. Pengguna menyetujui di sana, di aplikasi Tracive sendiri — tidak pernah di layar yang Anda kendalikan, jadi kredensial Tracive-nya tidak pernah melewati Anda.
- 3
Tukar authorization code
Code kembali ke redirect URI terdaftar Anda. Backend Anda menukarnya, bersama PKCE verifier, jadi access token. Code sekali pakai dan berumur lima menit; redirect URI dicocokkan literal.
- 4
Cek satu identifier
POST ke /v1/scammer-checks dengan bearer token. Sertakan Idempotency-Key supaya retry jaringan tidak pernah ditagih dua kali.
Miss tetap ditagih
Identifier tanpa laporan menjawab 200 dengan found: false, dan tetap memakan satu kredit. Kalau miss gratis, API ini jadi cara murah menebak identifier mana yang belum terdaftar — jadi ia tidak gratis.
Pakai SDK, bukan HTTP mentah
Empat SDK sudah rilis dan diaudit terhadap kontrak ini. Tidak ada satu pun yang menerima API key, di mode apa pun — key di dalam binary mobile adalah kredensial yang sudah terpublikasi, dan yang ini membelanjakan kredit pengguna.
Setiap endpoint, field dan kode error: API reference. Sandbox: https://api-sandbox.tracive.id/v1