Pilih skenario kamu lalu salin kode. API Secret ada di dashboard โ tab Developer (atau .env).
API_SECRET tetap di server, tidak bocor ke browser. Salin contoh di folder examples/.
webhook_url kamu. Verifikasi: QrisGateway::verifyWebhook($rawBody, $secret, $headers['X-Signature']).API_SECRET disimpan di server. Contoh di folder examples/node-proxy.js.
Cukup satu script. Gunakan di halaman yang kamu kendalikan.
key di halaman. Untuk halaman publik, sebaiknya pakai proxy (Website PHP/Node) supaya secret aman.Tidak perlu API/Webhook โ sudah otomatis.
Base URL: (halaman ini di-serve dari gateway)
Endpoint: POST /api/v1/invoice ยท GET /api/v1/invoice/:id ยท POST /api/v1/invoice/:id/cancel
Link instan: /pay?amount=75000&title=Produk%20X&redirect=https://.../sukses
Contoh file: folder examples/ (qris-sdk.php, php-proxy.php, node-proxy.js)