# Catatan API Resmi

File ini menjelaskan jalur yang aman untuk menjadikan dashboard live. Endpoint/kontrak dapat berubah; selalu ikuti dokumentasi provider dan kredensial production yang diberikan pada saat onboarding.

## GoPay Merchant / GoBiz

Dokumentasi resmi: https://developer.gobiz.com/

Relevan:
- OAuth2 Client Credentials untuk direct integration.
- Payment transaction API.
- Event `payment.transaction.settlement` dapat digunakan untuk menerima transaksi yang sudah settle.

Saran: terima event resmi -> verifikasi mekanisme webhook sesuai dokumen GoBiz -> forward payload ke `/api/ingest/gobiz`.

## BRI Merchant

Dokumentasi resmi: https://developers.bri.co.id/id/product/qris

Relevan:
- QRIS MPM Dynamic generate.
- QRIS MPM query.
- QRIS MPM notification/callback.
- SNAP auth/signature (RSA + HMAC SHA-512 sesuai endpoint).

Saran: implementasikan bridge dengan verifikasi `X-SIGNATURE`, timestamp, partner id, dan idempotency.

## Livin' Merchant / Mandiri

Dokumentasi/registrasi: https://www.bankmandiri.co.id/mandiri-api

Mandiri menjelaskan API untuk transaction history/mutasi dan collection QRIS bagi nasabah/mitra yang memenuhi syarat. Detail production dapat bergantung pada kerja sama dan akses DevSite.

Saran: jangan scraping aplikasi Livin' Merchant. Gunakan Mandiri API atau laporan/export resmi sebagai sumber.

## ShopeePay Merchant

Dokumentasi resmi: https://product.shopeepay.co.id/integration/get-started/

Relevan:
- Dynamic QR MPM.
- Check MPM Transaction Status.
- Notify Transaction Status callback.
- OAuth/HMAC/signature dan credential diberikan saat onboarding.

Saran: validasi signature, `amount`, dan `originalPartnerReferenceNo` sebelum mark paid.

## BCA Merchant

Dokumentasi resmi: https://developer.bca.co.id/id/Fitur-API

Relevan:
- QRIS MPM Generate QR.
- QRIS MPM Inquiry.
- QRIS MPM Notification.
- Mutasi Rekening berbasis SNAP.

Saran: bridge harus memvalidasi header SNAP/signature dan hanya menerima callback untuk MID/TID Anda sendiri.

## OVO Merchant

Dokumentasi resmi: https://ovo.id/partner-integration/payment-api/tech-doc

Relevan:
- SNAP Payment API.
- Push-to-Pay.
- Check Payment Status.
- Credential/signature flow untuk partner.

Saran: gunakan API partner resmi dan jangan mengambil session/token dari aplikasi consumer/merchant dengan reverse engineering.
