Panduan / Layanan keuangan digital

Persiapan integrasi API pembayaran SNAP

Petakan peran dan alur transaksi sebelum integrasi SNAP, lalu siapkan dokumen teknis, keamanan, pengujian kegagalan, rekonsiliasi, serta pembagian tanggung jawab.

Di halaman ini

SNAP bukan nama satu payment gateway

Standar Nasional Open API Pembayaran atau SNAP mengatur standardisasi Open API pembayaran. Bank Indonesia menjelaskan cakupan teknis/keamanan, data, spesifikasi teknis, dan tata kelola. Pengelolaan SNAP dialihkan kepada ASPI sejak 1 September 2023 menurut halaman resmi BI.

Mulai dengan mengidentifikasi peran perusahaan dan kegiatan pembayarannya. Menggunakan API milik mitra tidak otomatis membuat semua perusahaan mempunyai izin atau kewajiban yang sama. Periksa peta aturan pembayaran.

Petakan integrasi sebelum memilih endpoint

Hal yang dipetakan Keputusan yang diperlukan
Peran pihak Siapa menyediakan dan memakai layanan, memproses instruksi, serta menangani pengguna?
Alur transaksi Dari permintaan, otorisasi, hasil, notifikasi, sampai rekonsiliasi
Data dan kredensial Data yang berpindah, dasar penggunaan, pemilik kunci, serta lingkungan uji/produksi
Dokumen Versi spesifikasi dan proses pengujian/persetujuan yang berlaku
Operasi Kontak insiden, gangguan, perubahan versi, dan penutupan akses

Daftar ini merupakan persiapan proyek, bukan pengganti spesifikasi resmi atau penetapan kepesertaan. Gunakan dokumen terkini dari pengelola standar dan proses yang berlaku pada para pihak.

Uji keadaan gagal selain transaksi berhasil

Sebagai praktik rekayasa, uji pesan berulang, waktu habis, hasil yang terlambat, ketidaksesuaian nominal, kegagalan autentikasi, serta gangguan dependensi. Pastikan pengulangan tidak menciptakan dampak transaksi ganda dan catatan dapat direkonsiliasi.

Contoh fiktif: aplikasi tidak menerima respons tepat waktu, lalu mengirim ulang. Tim perlu mengetahui status transaksi pertama serta perilaku pengulangan yang disepakati. Menampilkan pesan “gagal” di layar tidak membuktikan dana tidak bergerak.

Siapkan bukti sebelum produksi

Catat versi dokumen, kasus uji, hasil, pihak pemeriksa, serta isu terbuka. Pisahkan kredensial uji dan produksi, lindungi rahasia, dan tetapkan rotasi/pencabutan sesuai mekanisme yang dipakai. Jangan memasukkan data nasabah ke laporan uji umum.

Spesifikasi, registrasi, pengujian, dan persetujuan yang diperlukan harus diperiksa pada alur resmi; artikel ini tidak menjanjikan integrasi langsung aktif setelah coding selesai.

Tanggung jawab tetap perlu dibaca

Kontrak, pelindungan data, dukungan, dan penanganan pengaduan perlu cocok dengan kegiatan sebenarnya. Gunakan pemeriksaan mitra keuangan serta keamanan API.

Unduh artikel (.md)

Sumber rujukan

  1. Standar Nasional Open API Pembayaran (SNAP) ↗Bank Indonesia; pengantar dan pengelolaan standar · Pengantar resmi BI: lingkup SNAP dan pengalihan pengelolaan kepada ASPI.
  2. OWASP — REST Security Cheat Sheet ↗OWASP Foundation; rujukan praktik teknis, bukan hukum Indonesia · Rekomendasi keamanan integrasi API; tidak diklaim sebagai spesifikasi SNAP.

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan jenis layanan atau kegiatan promosi keuangan yang ingin Anda bahas.

Konsultasikan kebutuhan Anda