Notification Listener
APK companion mengirim notifikasi mobile banking ke ingestion API yang ditandatangani HMAC.

AAPay membaca notifikasi mobile banking dari device Android Anda, mencocokkannya dengan order lewat unique code, lalu mengirim webhook terverifikasi ke backend Anda.
Fitur
APK companion mengirim notifikasi mobile banking ke ingestion API yang ditandatangani HMAC.
Unique code 1–99 rupiah dipesan atomik per merchant, matching anti-race lewat row lock.
Pengiriman dengan tanda tangan HMAC dan retry eksponensial 0s → 30s → 2m → 10m → 1j.
Key & secret disimpan ter-hash. Dukungan signature HMAC untuk request merchant.
Rate limit sliding window, replay protection nonce, audit log setiap aksi sensitif.
Status device online/offline, feed transaksi, dan log webhook yang selalu diperbarui.
Kelebihan
Tutorial
Dari pendaftaran sampai transaksi pertama masuk — biasanya selesai kurang dari 15 menit.
Registrasi akun merchant, lalu buat API key di menu API Keys. Simpan secret-nya sekali saja saat ditampilkan.
Tambah device baru di menu Device untuk mendapat enrollment code, lalu pairing APK di HP Android yang menerima notifikasi mobile banking.
Upload QRIS statis Anda di menu QRIS lalu tandai satu akun sebagai aktif. Sistem akan mengubahnya jadi QRIS dinamis bernominal.
Isi URL webhook backend Anda. Setiap order lunas dikirim dengan tanda tangan HMAC dan retry otomatis bila gagal.
Panggil endpoint order, tampilkan QR/nominal unik ke pembeli. Saat notifikasi masuk, order otomatis lunas.
Jalankan simulasi QRIS dinamis di dashboard untuk memverifikasi seluruh alur end-to-end sebelum go-live.
Integrasi
Base URL https://aapay.web.id — autentikasi memakai header X-API-Key. Dokumentasi lengkap beserta contoh kode tersedia di dashboard.
| Method | Endpoint | Keterangan |
|---|---|---|
| POST | /api/public/v1/orders | Buat order baru & dapatkan nominal unik. |
| GET | /api/public/v1/orders/:id | Cek status order (pending/paid/expired). |
| POST | /api/public/v1/orders/:id/cancel | Batalkan order yang masih pending. |
| POST | /api/public/device/enroll | Pairing device Android dengan enrollment code. |
| POST | /api/public/device/heartbeat | Menjaga status device tetap online. |
| POST | /api/public/device/notification | Kirim notifikasi mobile banking ke matching engine. |
curl -X POST https://aapay.web.id/api/public/v1/orders \
-H "X-API-Key: np_live_xxx" \
-H "Content-Type: application/json" \
-d '{"amount":100000,"external_ref":"INV-001","expires_in_minutes":15}'
# → { "final_amount": 100042, "unique_code": 42, "status": "pending" }POST https://backend-anda.com/webhook
X-Signature: sha256=<hmac(secret, body)>
{
"event": "order.paid",
"order_id": "ord_123",
"external_ref": "INV-001",
"final_amount": 100042,
"paid_at": "2026-08-14T12:00:00Z"
}Buat akun merchant, pairing satu device Android, dan terima konfirmasi pembayaran realtime hari ini juga.