Mulai

Getting started

Empat langkah dari nol ke pengecekan pertama. Semuanya di sandbox, yang tidak butuh kontrak.

Empat langkah

  1. 1

    Daftarkan organisasi dan client

    Tracive mendaftarkan organisasi Anda dan menerbitkan client id beserta secret-nya. Secret ditampilkan sekali dan hanya hash-nya yang disimpan — tidak ada jalur pemulihan, secara struktural.

  2. 2

    Kirim pengguna Anda ke consent

    Buka URL authorize. Di perangkat dengan aplikasi Tracive terpasang, App Link mencegatnya dan aplikasi menampilkan layar consent. Pengguna menyetujui di sana, di aplikasi Tracive sendiri — tidak pernah di layar yang Anda kendalikan, jadi kredensial Tracive-nya tidak pernah melewati Anda.

  3. 3

    Tukar authorization code

    Code kembali ke redirect URI terdaftar Anda. Backend Anda menukarnya, bersama PKCE verifier, jadi access token. Code sekali pakai dan berumur lima menit; redirect URI dicocokkan literal.

  4. 4

    Cek satu identifier

    POST ke /v1/scammer-checks dengan bearer token. Sertakan Idempotency-Key supaya retry jaringan tidak pernah ditagih dua kali.

Miss tetap ditagih

Identifier tanpa laporan menjawab 200 dengan found: false, dan tetap memakan satu kredit. Kalau miss gratis, API ini jadi cara murah menebak identifier mana yang belum terdaftar — jadi ia tidak gratis.

Pakai SDK, bukan HTTP mentah

Empat SDK sudah rilis dan diaudit terhadap kontrak ini. Tidak ada satu pun yang menerima API key, di mode apa pun — key di dalam binary mobile adalah kredensial yang sudah terpublikasi, dan yang ini membelanjakan kredit pengguna.

Setiap endpoint, field dan kode error: API reference. Sandbox: https://api-sandbox.tracive.id/v1