WiraPass menambahkan langkah kedua saat orang masuk ke sistem Anda. Setelah kata sandinya benar, pengguna menyetujui permintaan masuk di HP-nya, atau mengetik kode cadangan dari aplikasi WiraPass.
Cara Kerja WiraPass di Proses Masuk
- Pengguna mengetik email dan kata sandi di sistem Anda, dan sistem Anda memeriksanya seperti biasa. WiraPass tidak pernah melihat kata sandi itu.
- Sistem Anda bertanya ke WiraPass apakah pengguna ini bisa diminta persetujuan (
preauth). Pengguna dikenali lewat email yang ia pakai di WiraPass. - WiraPass mengirim permintaan ke HP penyetuju milik pengguna yang sedang masuk ke aplikasi WiraPass (
auth). Di layar tampil nama sistem Anda, judul permintaan, dan detail yang Anda kirim, misalnya alamat IP. - Pengguna menekan Setujui, Tolak, atau Bukan saya. Setujui ditandatangani oleh kunci perangkat di HP, jadi tidak bisa dipalsukan dari luar. Bukan saya juga menjeda permintaan baru dari sistem Anda untuk pengguna itu selama 15 menit.
- Sistem Anda membaca hasilnya (
auth_status) dan hanya mengizinkan masuk bila hasilnyaallow.
Bila HP pengguna sedang tidak tersambung ke internet, pengguna membuka aplikasi WiraPass dan membaca kode cadangan 6 digit. Sistem Anda memeriksanya dengan factor=passcode. Setiap kode hanya bisa dipakai sekali.
Dua API, Satu Sistem Persetujuan
Keduanya memakai aturan yang sama: permintaan hanya dikirim ke HP yang sedang masuk ke WiraPass, paling banyak 3 permintaan menunggu per pengguna, dan jeda 15 menit setelah Bukan saya. Satu integrasi boleh memakai kedua API sekaligus.
Mendapatkan Kunci Integrasi
Untuk saat ini kunci integrasi dibuat oleh operator WiraPass. Kirim email ke support@wiracode.com dengan isi:
- nama sistem Anda, persis seperti yang ingin dilihat pengguna di HP (paling banyak 80 karakter);
- siapa yang bisa dihubungi untuk urusan teknis;
- perkiraan jumlah pengguna dan permintaan per menit.
Anda akan menerima:
| Nilai | Bentuk | Untuk |
|---|---|---|
| Integration key (ikey) | DI dan 18 huruf besar atau angka | Auth API |
| Secret key (skey) | 40 huruf dan angka | Auth API |
| Hostname API | auth.wiracode.com | Auth API |
| Kunci API sederhana | wpk_… | API JSON sederhana |
Secret key dan kunci API hanya ditunjukkan sekali. Simpan seperti kata sandi, di server, jangan di aplikasi web atau aplikasi HP. Bila bocor, minta kunci baru: yang lama langsung berhenti berlaku.
Langkah Berikutnya
Spesifikasi OpenAPI
Kedua API dijelaskan dalam satu dokumen OpenAPI 3.1 di https://auth.wiracode.com/openapi.json. Dokumen itu bisa dibuka di Swagger Editor, Postman, atau alat pembuat klien.