1. Autentikasi merchant
Merchant membuat API key dari dashboard. Setiap request server-to-server memakai header Authorization: Bearer <API_KEY> dan diproses dalam konteks tenant yang aktif.
Tenant middleware menjaga isolasi data user, merchant, transaksi, webhook, dan settlement.
