API Pembaruan Akun Pengguna
Perbarui informasi akun pengguna menggunakan token akses.
Jaga data akun tetap terbaru dan tingkatkan keamanan dengan memperbarui alamat email dan kata sandi.
API ini tersedia mulai dari paket Personal ke atas.
/api/user/v1/update
X-Access-Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
{
"eml": "yourchange@gmail.com",
"pwd": "Zght943!"
}
Request Parameters
- eml string
-
Alamat email baru yang akan diperbarui.
Diperlukan autentikasi ulang saat login setelah mengganti email. - pwd string
-
Kata sandi baru yang akan diperbarui.
Harus terdiri dari 6–30 karakter dengan kombinasi huruf dan angka.
{
"code": 0,
"message": "",
"result": null
}
Response Parameters
- code integer
- Kode respons: 0 = Berhasil, nilai lainnya = Error
- message string
- Pesan respons. Jika kode bukan 0, pesan error akan dikembalikan.
- result null
Kapan menggunakan API ini
Gunakan API ini saat pengguna perlu memperbarui email yang terhubung atau mereset kata sandi karena alasan keamanan.
API ini sangat penting untuk menerapkan kebijakan rotasi kata sandi secara berkala di lingkungan enterprise atau mengotomatisasi workflow yang memerlukan sinkronisasi data pengguna.
Hal yang perlu diperhatikan saat mengubah email
Mengubah email bukan sekadar pembaruan data.
Setelah perubahan, pengguna harus melakukan autentikasi ulang dengan email baru dan token akses baru harus diterbitkan.
Dalam otomatisasi, pemanggilan API lain dengan token lama setelah perubahan dapat menyebabkan error autentikasi.
Setelah mengubah email, pastikan untuk memanggil kembali API Autentikasi untuk mendapatkan token baru sebelum melanjutkan proses berikutnya.
Kebijakan Kata Sandi
pwd harus terdiri dari 6–30 karakter dan merupakan kombinasi huruf dan angka.
Permintaan yang tidak memenuhi syarat ini akan ditolak.
Dalam lingkungan otomatisasi, pastikan kata sandi dikelola secara aman dan tidak disimpan dalam bentuk teks biasa.
Poin penting dalam operasional
API ini bukan sekadar pembaruan data, melainkan API penting yang mengubah status keamanan akun.
Perubahan email atau kata sandi berdampak langsung pada kredensial login dan alur autentikasi, dan dapat memerlukan tindakan lanjutan seperti invalidasi sesi, autentikasi ulang, atau notifikasi keamanan.
Hal yang perlu diperhatikan
Perubahan alamat email berkaitan langsung dengan kepemilikan akun, sehingga harus dilakukan dengan hati-hati.
- Kata sandi hanya boleh dikirim melalui koneksi aman (HTTPS).
- Memanggil API ini langsung dari klien dapat menimbulkan risiko keamanan.
- Disarankan untuk menerapkan invalidasi token segera setelah perubahan.
- Validasi input harus selalu dilakukan di sisi server.