TINDAKAN CUSTOM WEBHOOK – PENGELOLAAN KREDENSIAL YANG LEBIH AMAN

TINDAKAN CUSTOM WEBHOOK – PENGELOLAAN KREDENSIAL YANG LEBIH AMAN

May 21, 20252 min read

TINDAKAN CUSTOM WEBHOOK – PENGELOLAAN KREDENSIAL YANG LEBIH AMAN

Panduan ini akan membahas peningkatan terbaru pada fitur Custom Webhook, khususnya mengenai keamanan yang lebih baik dan cara pengelolaan kredensial yang lebih praktis.

DAFTAR ISI

  • Ringkasan

  • Peningkatan Utama

  • Masking Secret Key

  • Pengelolaan Kredensial yang Lebih Mudah

  • Kenapa Pembaruan Ini Penting

  • Cara Memulai

  • Catatan Penting

Ringkasan

Fitur Custom Webhook kini sudah mendukung masked secret keys untuk metode autentikasi Basic auth, Bearer token, dan API key. Pembaruan ini membantu mencegah kebocoran informasi sensitif secara tidak sengaja, serta menyediakan cara yang lebih praktis dalam menyimpan dan mengelola kredensial.

Peningkatan Utama

🔐 Masking Secret Key

  • Penyimpanan Aman: Semua secret key disimpan dengan aman dan ditampilkan dalam format tersembunyi (masked) di antarmuka.

  • Metode Autentikasi yang Didukung: Basic auth, Bearer token, atau API key.

  • Minim Risiko: Secret key tidak pernah ditampilkan dalam teks biasa (plain text), sehingga mengurangi risiko kebocoran data.

Pengelolaan Kredensial yang Lebih Mudah

  • Manajemen Kunci: Bisa memilih dari daftar key yang sudah ada atau membuat key baru langsung dari menu dropdown.

  • Pembatasan Penghapusan: Hanya admin agency atau pembuat key yang dapat menghapusnya.

  • Keamanan Berdasarkan Lokasi: Key hanya dapat diakses di lokasi tempat key tersebut dibuat.

Kenapa Pembaruan Ini Penting

1. Keamanan yang Lebih Baik

  • Secret key disembunyikan untuk secara drastis mengurangi kemungkinan bocor secara tidak sengaja.

  • Identifikasi key menggunakan nama, bukan nilai aktualnya.

2. Kontrol Akses yang Lebih Ketat

  • Kredensial yang sensitif hanya bisa diedit oleh pengguna yang membuatnya dan admin di level lokasi.

Cara Memulai

Ikuti langkah-langkah ini untuk menambahkan dan mengatur aksi Custom Webhook di dalam Automations builder:

  1. Tambahkan Aksi Custom Webhook

    • Di dalam Automations builder, pilih Custom Webhook sebagai langkah aksi.

  2. Pilih Tipe Autentikasi

    • Pilih salah satu metode berikut: Basic auth, Bearer token, atau API key.

  3. Atur Kredensial

    • Pilih Create New Key.

    • Masukkan nama key (sebagai identifikasi) dan nilai key (kredensial yang sebenarnya).

    • Setelah disimpan, key akan otomatis disembunyikan dan tidak ditampilkan dalam teks biasa.

  4. Pantau & Kelola

    • Gunakan menu dropdown untuk memilih atau menghapus key sesuai kebutuhan.

Catatan Penting

  • Izin Penghapusan: Hanya admin agency atau pembuat key yang dapat menghapusnya.

  • Key Lama: Setelah kamu memperbarui ke key yang baru, key lama akan dihapus secara otomatis.

 

TINDAKAN CUSTOM WEBHOOK – PENGELOLAAN KREDENSIAL YANG LEBIH AMANTINDAKAN CUSTOM WEBHOOK – PENGELOLAAN KREDENSIAL YANG LEBIH AMANTINDAKAN CUSTOM WEBHOOK – PENGELOLAAN KREDENSIAL YANG LEBIH AMANTINDAKAN CUSTOM WEBHOOK – PENGELOLAAN KREDENSIAL YANG LEBIH AMANTINDAKAN CUSTOM WEBHOOK – PENGELOLAAN KREDENSIAL YANG LEBIH AMAN

Back to Blog