Getting Started
Halaman ini menjelaskan langkah onboarding awal untuk bank dan payment acquirer yang terintegrasi dengan platform Kesles Merchant sebagai PSP.
Onboarding mensyaratkan NDA yang sudah ditandatangani. Untuk pertanyaan atau memulai proses, hubungi partner@kesles.com.
1. NDA & Kontrak Komersial
Sebelum kredensial diterbitkan, bank wajib:
- Menandatangani NDA dengan Kesles (mencakup penanganan data, audit, breach reporting)
- Menyepakati kontrak komersial — bank code (
BMRI,BRIN,BBNI, dll.), settlement window, fee model - Menunjuk Technical PIC dan Business PIC — kontak ini dipakai untuk rotasi kredensial dan eskalasi insiden
2. IP Allowlist
Berikan range IP production ke tim Kesles yang akan memanggil Lookup API dan Events API. CIDR block diterima. Tanpa entry allowlist, semua request akan dikembalikan 403.
Allowlist staging dikonfigurasi terpisah saat fase UAT — staging menerima range lebih lebar untuk kemudahan development.
3. Penyerahan Kredensial HMAC
Setelah NDA + allowlist beres, Kesles akan menerbitkan:
X-API-Key-ID(Lookup API — identifier publik, aman di-log)- HMAC secret untuk Lookup API (dikirim via 1Password / Bitwarden — bukan email)
X-PSP-Key-ID(Events API)- HMAC secret untuk Events API (channel aman yang sama)
Technical PIC menerima kredensial secara langsung. Cadence rotasi adalah 90 hari dengan grace 7 hari di mana kredensial lama dan baru sama-sama valid.
4. UAT di Staging
Sebelum go-live, selesaikan semua test case di Sandbox & Testing Guide. Tim Kesles hanya akan sign-off setelah:
- Merchant lookup by NMID dan UUID return
200 - Verifikasi signature + cek timestamp freshness lolos
- Event forwarding (
POST /psp/v1/events) return ack yang diharapkan - Idempotency bekerja (duplicate
external_event_idreturn{"status":"duplicate_skipped"}(HTTP 200)) - Verifikasi signature webhook diimplementasikan untuk lifecycle event inbound
- Exponential backoff + retry diimplementasikan di sisi bank untuk
5xx
5. Go-Live
Setelah UAT sign-off, Kesles mengaktifkan kredensial production. Lookup API + Events API langsung bisa dipanggil dari IP allowlist Anda.
Pertanyaan onboarding: partner@kesles.com.