Onboarding Partner
Alur ringkas menjadi partner Kesles Merchant dari kickoff sampai production go-live.
1. Kickoff
Hubungi tim Partner Kesles di partner@kesles.com dengan info:
- Nama partner / perusahaan
- Use case integrasi (referral, analytics, scoring, dsb.)
- PIC produk + PIC teknis (nama, email, no. telp)
- Estimasi volume request per hari
- Environment target (staging dulu, lalu production)
2. Tandatangan NDA + Perjanjian Partner
Tim Kesles akan kirim:
- NDA standar
- Partner Agreement (scope data, SLA, rate limit, retensi data)
Setelah kedua dokumen ditandatangani, proses provisioning dimulai.
3. Provisioning Credential
Tim Kesles akan issue:
partner_id(UUID)credential_key(identifier publik — aman di-log)credential_secret(⚠ kirim via channel terenkripsi, bukan email biasa)- Akses ke environment staging
Simpan credential_secret di secret manager partner. Jangan commit ke repo atau share via chat plain text.
4. Integrasi Staging
Gunakan credential_key + credential_secret untuk exchange jadi access token:
POST /api/partner/v1/auth/token
Content-Type: application/json
{
"credential_key": "<key>",
"credential_secret": "<secret>"
}
Pakai access_token yang didapat untuk panggil endpoint API Partner (semua di domain api-merchant.kesles.com, prefix /api/partner/v1):
GET /api/partner/v1/partners/{partner_id}/referral-merchants— scopemerchant.readGET /api/partner/v1/partners/{partner_id}/referral-merchants/summary— scopemerchant.readGET /api/partner/v1/merchants/{merchant_id}/transactions— scopetransaction.readGET /api/partner/v1/merchants/{merchant_id}/scoring-summary— scopescoring.readataurisk-summary.read
Lihat Referensi API Partner untuk detail endpoint lengkap.
5. Checklist UAT
Sebelum naik production, partner + tim Kesles harus verifikasi:
- Auth token exchange sukses
- Retry + backoff di sisi partner ter-implementasi
- Error handling untuk 401 (token expired), 429 (rate limit), 5xx
- Tidak ada credential bocor di log / error trace
- Partner hanya bisa akses merchant dalam scope referral-nya
- Observability di sisi partner aktif (request ID di-capture)
- Rate limit 60 req/min tidak terlampaui di traffic normal
6. Go-Live
Setelah UAT disetujui:
- Tim Kesles switch credential ke production + share URL production
- Partner deploy ke production
- Monitoring bersama 7 hari pertama
7. Rotasi Credential
- Default rotation: 90 hari
- Partner bisa request early rotation kapan saja via channel support
- Grace period dual-key 7 hari (key lama + baru sama-sama aktif)
Channel Dukungan
- Teknis / bug: support@kesles.com
- Partnership / komersial: partner@kesles.com
- Security incident: security@kesles.com
Langkah Berikutnya
- Referensi API Partner — spec endpoint lengkap
- Autentikasi HMAC — untuk endpoint yang butuh signed request
- Mulai — request pertama dalam 5 menit