API Pembaruan Akun Pengguna

Perbarui informasi akun pengguna menggunakan token akses.

Jaga data akun tetap terbaru dan tingkatkan keamanan dengan memperbarui alamat email dan kata sandi.

API ini tersedia mulai dari paket Personal ke atas.

PUT

/api/user/v1/update

HTTP Header
X-Access-Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
{
    "eml": "yourchange@gmail.com",
    "pwd": "Zght943!"
}

Request Parameters

eml string
Alamat email baru yang akan diperbarui.
Diperlukan autentikasi ulang saat login setelah mengganti email.
pwd string
Kata sandi baru yang akan diperbarui.
Harus terdiri dari 6–30 karakter dengan kombinasi huruf dan angka.
{
    "code": 0,
    "message": "",
    "result": null
}

Response Parameters

code integer
Kode respons: 0 = Berhasil, nilai lainnya = Error
message string
Pesan respons. Jika kode bukan 0, pesan error akan dikembalikan.
result null

Kapan menggunakan API ini

Gunakan API ini saat pengguna perlu memperbarui email yang terhubung atau mereset kata sandi karena alasan keamanan.

API ini sangat penting untuk menerapkan kebijakan rotasi kata sandi secara berkala di lingkungan enterprise atau mengotomatisasi workflow yang memerlukan sinkronisasi data pengguna.

Hal yang perlu diperhatikan saat mengubah email

Mengubah email bukan sekadar pembaruan data.
Setelah perubahan, pengguna harus melakukan autentikasi ulang dengan email baru dan token akses baru harus diterbitkan.

Dalam otomatisasi, pemanggilan API lain dengan token lama setelah perubahan dapat menyebabkan error autentikasi.

Setelah mengubah email, pastikan untuk memanggil kembali API Autentikasi untuk mendapatkan token baru sebelum melanjutkan proses berikutnya.

Kebijakan Kata Sandi

pwd harus terdiri dari 6–30 karakter dan merupakan kombinasi huruf dan angka. Permintaan yang tidak memenuhi syarat ini akan ditolak.

Dalam lingkungan otomatisasi, pastikan kata sandi dikelola secara aman dan tidak disimpan dalam bentuk teks biasa.

Poin penting dalam operasional

API ini bukan sekadar pembaruan data, melainkan API penting yang mengubah status keamanan akun.

Perubahan email atau kata sandi berdampak langsung pada kredensial login dan alur autentikasi, dan dapat memerlukan tindakan lanjutan seperti invalidasi sesi, autentikasi ulang, atau notifikasi keamanan.

Hal yang perlu diperhatikan

Perubahan alamat email berkaitan langsung dengan kepemilikan akun, sehingga harus dilakukan dengan hati-hati.

  • Kata sandi hanya boleh dikirim melalui koneksi aman (HTTPS).
  • Memanggil API ini langsung dari klien dapat menimbulkan risiko keamanan.
  • Disarankan untuk menerapkan invalidasi token segera setelah perubahan.
  • Validasi input harus selalu dilakukan di sisi server.