AutentikasiBearer Token
Autentikasi
Semua request ke API Vendira memerlukan Bearer Token yang dikirim melalui header Authorization.
Token didapat setelah proses login via POST /admin/login. Di dashboard (Nuxt), token disimpan di localStorage dan dikirim otomatis oleh plugin api.js di setiap request.
HTTP Header
Authorization: Bearer <YOUR_TOKEN>
Content-Type: application/json
Accept: application/json
Jangan simpan token di repository atau log. Gunakan variabel environment (
API_URL, AUTH_KEY) untuk menyimpan kredensial.
Login Endpoint
POST/admin/login
Request Body
{
"email": "user@kasolusi.com",
"password": "••••••••"
}
cURL
curl -X POST \
'https://andromeda.kasolusi.com/admin/login' \
-H 'Content-Type: application/json' \
-d '{"email": "user@kasolusi.com", "password": "yourpassword"}'
Response 200 — OK
{
"status": true,
"message": "Berhasil",
"data": {
"token": "eyJhbGciOiJIUzI1NiIs...",
"user": {
"id": 1,
"name": "Admin Vendira",
"role": "Admin"
}
}
}
Role & Akses
Beberapa endpoint memfilter data secara otomatis berdasarkan role user yang sedang login:
| Role | Deskripsi |
|---|---|
| Admin | Akses penuh ke semua data dari semua client dan mesin |
| Client | Hanya bisa melihat data mesin dan transaksi milik client sendiri |
| Landlord | Hanya bisa melihat data mesin yang berada di lokasi landlord |