> For the complete documentation index, see [llms.txt](https://apidoc.tokenpay.me/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://apidoc.tokenpay.me/ms-my/penerangan/maklumat-keselamatan.md).

# Maklumat keselamatan

### Kunci rahsia (Secret key)

`APP_ID` dan `APP_SECRECT` yang dipohon oleh pedagang adalah sangat penting. Jangan paparkan dalam&#x20;mana-mana kod web atau parameter URL.

### Keselamatan antara muka (Interface security)

`IP white list` pedagang boleh mengkonfigurasi aplikasi di pejabat belakang pedagang untuk\
mencegah masalah keselamatan aset yang disebabkan oleh kebocoran kunci.

### HTTPS <a href="#https" id="https"></a>

Semua antara muka API dihantar menggunakan protokol penyulitan `HTTPS` , sesetengah antara muka perlu&#x20;menyediakan `notify_url & redirect_url`. Pedagang disyorkan untuk mengedarkan perkhidmatan `HTTPS` ke pelayan bagi memastikan keselamatan komunikasi data.
