AutentikasiBearer Token

Autentikasi

Semua request ke API Vendira memerlukan Bearer Token yang dikirim melalui header Authorization.

Token didapat setelah proses login via POST /admin/login. Di dashboard (Nuxt), token disimpan di localStorage dan dikirim otomatis oleh plugin api.js di setiap request.

HTTP Header
Authorization: Bearer <YOUR_TOKEN>
Content-Type: application/json
Accept: application/json
⚠️ Jangan simpan token di repository atau log. Gunakan variabel environment (API_URL, AUTH_KEY) untuk menyimpan kredensial.

Login Endpoint

POST/admin/login
Request Body
{
  "email": "user@kasolusi.com",
  "password": "••••••••"
}
cURL
curl -X POST \
  'https://andromeda.kasolusi.com/admin/login' \
  -H 'Content-Type: application/json' \
  -d '{"email": "user@kasolusi.com", "password": "yourpassword"}'
Response 200 — OK
{
  "status": true,
  "message": "Berhasil",
  "data": {
    "token": "eyJhbGciOiJIUzI1NiIs...",
    "user": {
      "id": 1,
      "name": "Admin Vendira",
      "role": "Admin"
    }
  }
}

Role & Akses

Beberapa endpoint memfilter data secara otomatis berdasarkan role user yang sedang login:

RoleDeskripsi
AdminAkses penuh ke semua data dari semua client dan mesin
ClientHanya bisa melihat data mesin dan transaksi milik client sendiri
LandlordHanya bisa melihat data mesin yang berada di lokasi landlord