Konfigurasi WhatsApp Gateway Terpusat & Pengamanan OTP Global

Kelola integrasi penyedia API pesan, tentukan kebijakan isolasi EO, dan amankan autentikasi sistem secara terpusat.

WhatsApp Gateway (Global) adalah sistem pengaturan pengiriman pesan otomatis yang menjadi infrastruktur utama komunikasi instan BukuTamu Pro. Melalui menu ini, Super Admin menghubungkan sistem ke penyedia layanan API WhatsApp gateway eksternal, mengamankan token, serta merancang kebijakan penggunaan gateway (apakah berbagi server dengan EO atau diisolasi mandiri).

Penting: Lisensi WA Gateway Terpisah

Pembelian lisensi script BukuTamu Pro TIDAK TERMASUK dengan biaya langganan API WhatsApp Gateway. Anda wajib mendaftar dan berlangganan layanan WhatsApp Gateway secara terpisah ke provider pilihan Anda.

Fitur Sensor Token Mandiri

Demi menjaga kerahasiaan kredensial server, sistem BukuTamu Pro dilengkapi dengan fitur sensor token otomatis. Token API Anda akan disamarkan pada tampilan dasbor admin. Fitur whitelabel ini memastikan tidak ada kebocoran kunci API penting ke pihak luar saat Anda mendemonstrasikan sistem ini kepada klien.

Fitur Unggulan WhatsApp Gateway

  • Multi-Provider API Integration: Mendukung berbagai penyedia gateway WhatsApp terkemuka (seperti Fonnte, StarSender, OneSender) secara terpusat.
  • Kebijakan Akses Fleksibel: Kontrol penuh apakah EO menumpang ke gateway utama milik Super Admin atau wajib menggunakan akun gateway masing-masing.
  • Autentikasi OTP Pendaftaran: Memverifikasi nomor ponsel pendaftar EO baru dengan pengiriman kode acak unik sebelum akses akun dibuka.
  • Brute-Force Rate Limiting: Membatasi frekuensi pengiriman pesan per menit guna meminimalkan risiko nomor pengirim terkena blokir (*banned*) dari WhatsApp.

Skenario Pengiriman Pesan Real-time

Ketika tamu undangan melakukan registrasi kedatangan di resepsionis (Staff Lapangan), sistem BukuTamu Pro secara otomatis mengirimkan pesan WhatsApp "Selamat Datang & Terima Kasih" lengkap dengan nomor meja tamu tersebut. Proses ini berlangsung dalam hitungan milidetik setelah check-in dilakukan, berkat integrasi API gateway global yang dikelola oleh Super Admin secara terpusat.

1. Mengaktifkan Integrasi API Gateway

Menghubungkan aplikasi BukuTamu Pro dengan provider pengirim pesan WhatsApp:

Rekomendasi Provider: StarSender

Jika Anda menggunakan provider StarSender, silakan daftar dan buat akun Anda secara mandiri melalui tautan resmi ini: Registrasi Akun StarSender (Afiliasi) →

Langkah Konfigurasi:

  1. Masuk ke dasbor Super Admin Anda.
  2. Akses menu Settings > WhatsApp Gateway.
  3. Pilih nama provider gateway yang Anda gunakan pada dropdown Gateway Provider (misalnya StarSender, Fonnte, dsb).
  4. Masukkan API Token atau API Key yang Anda peroleh dari dasbor provider gateway Anda ke dalam kolom input.
  5. Tentukan format penulisan nomor WhatsApp pengirim (Sender ID).
  6. Klik tombol Save & Test Connection untuk memastikan komunikasi server berjalan lancar.

2. Kebijakan Gateway untuk EO (Shared vs Isolated)

Super Admin dapat mengontrol bagaimana akun Event Organizer (EO) di dalam sistem mengirimkan pesan WhatsApp melalui setelan Kebijakan Gateway untuk EO:

Pengaturan Kebijakan WhatsApp Gateway EO

Visual: Formulir opsi Kebijakan Gateway untuk EO di halaman Settings (Shared vs Isolated).

Izinkan (Shared Gateway)

Jika opsi ini diaktifkan, seluruh EO yang tidak menginputkan API Key pribadi di dasbor mereka akan otomatis meminjam (menumpang) ke API Key global milik Super Admin.
Kelebihan: Mempercepat proses onboarding EO karena mereka langsung bisa mengirim WhatsApp tanpa setup rumit.
Kekurangan: Super Admin menanggung biaya pengiriman pesan dan nomor WA Super Admin rentan terkena spam/banned jika EO mengirim pesan secara sembarangan.

Wajibkan EO Isi Sendiri (Isolated Gateway)

Jika opsi ini diaktifkan, sistem akan mengunci fitur pengiriman pesan pada EO yang belum menghubungkan API Key mereka sendiri. Setiap EO wajib berlangganan & menginput API Key mereka secara mandiri.
Kelebihan: Beban biaya pengiriman pesan dan resiko pemblokiran nomor WA sepenuhnya diisolasi dan menjadi tanggung jawab masing-masing EO.
Kekurangan: EO harus keluar biaya tambahan untuk membeli lisensi API Gateway eksternal secara mandiri.

Fleksibilitas Multi-API & Pemilihan Per-Event

BukuTamu Pro mendukung hingga 3 provider API WA Gateway sekaligus (seperti StarSender, OneSender, dan Fonnte). Hal ini memberikan keuntungan taktis bagi EO:

  • Pemilihan Per-Event (Routing): EO yang telah mengisi ketiga kredensial API tersebut dapat memilih salah satu API secara spesifik untuk event tertentu. Setiap event bisa menggunakan gateway WhatsApp yang berbeda-beda, tidak dikunci hanya pada satu gateway global.
  • Batasan Provider yang Sama: EO tidak dapat menambahkan lebih dari satu akun untuk jenis provider yang sama. Sebagai contoh, jika EO memiliki 2 akun StarSender yang berbeda, mereka hanya bisa menggunakan salah satu saja di dalam sistem.

3. Mengaktifkan OTP Verifikasi Akun

Mencegah spam pendaftaran akun palsu oleh robot dengan mengaktifkan pengiriman OTP ke nomor WhatsApp calon pelanggan:

Langkah Konfigurasi:

  1. Di halaman pengaturan WhatsApp Gateway, arahkan ke tab OTP Verification.
  2. Centang opsi Enable OTP on Registration untuk mengaktifkan validasi wajib saat pendaftaran EO baru.
  3. Tentukan panjang karakter kode OTP (disarankan 4 hingga 6 digit angka).
  4. Tulis template pesan OTP Anda. Pastikan menyertakan variabel `[otp_code]` pada teks pesan, misalnya:
    Kode verifikasi pendaftaran akun Anda adalah [otp_code]. Rahasiakan kode ini dari siapapun.
  5. Klik Save Settings untuk menerapkan aturan.

4. Mengatur Sistem Pembatasan Laju (Rate Limiting)

Mencegah pemblokiran nomor WhatsApp akibat spamming pengiriman pesan massal dalam waktu yang sangat singkat:

Langkah Konfigurasi:

  1. Buka tab Rate Limiter / Security di halaman pengaturan.
  2. Tentukan jumlah pengiriman pesan maksimal per menit (misal: maksimum 60 pesan per menit).
  3. Atur Delay Interval antara satu pesan dengan pesan berikutnya (disarankan memberikan jeda 1 hingga 3 detik).
  4. Aktifkan opsi Block Brute-Force untuk secara otomatis menangguhkan nomor IP yang mengirimkan permintaan OTP berulang-ulang dalam jangka waktu 5 menit.
  5. Klik Save Changes untuk menyimpan kebijakan keamanan.

Tips Mengurangi Risiko Banned

Selalu gunakan nomor khusus (bukan nomor utama Anda) untuk pengiriman pesan gateway. Terapkan delay interval yang tidak terlalu padat agar server WhatsApp mendeteksi aktivitas pengiriman pesan sebagai interaksi manusia alami.

Tanya Jawab (FAQ)

T: Apakah saya wajib mendaftarkan akun di StarSender?

J: Tidak wajib. Anda bebas memilih provider mana saja yang didukung oleh BukuTamu Pro. Namun, jika Anda ingin menggunakan StarSender, silakan daftarkan akun Anda melalui tautan rekomendasi berikut: Registrasi StarSender.

T: Mengapa koneksi test gateway menghasilkan status "Error / Unauthorized"?

J: Masalah ini terjadi jika API Token yang Anda masukkan salah, kedaluwarsa, atau nomor WhatsApp pengirim belum dipasangkan (*paired*) dengan dasbor penyedia layanan gateway Anda. Periksa kembali status perangkat Anda di web provider terkait.

T: Bagaimana cara mengamankan kuota pengiriman WA agar tagihan saya tidak membengkak?

J: Sangat disarankan untuk memilih kebijakan **Wajibkan EO Isi Sendiri (Isolated Gateway)**. Dengan begitu, Anda tidak perlu mengeluarkan kuota WhatsApp pribadi Anda untuk aktivitas pengiriman pesan milik klien EO Anda.

T: Apa fungsi sensor token di bagian pengisian API Key?

J: Sensor token akan menyamarkan deretan kode API Key Anda menjadi karakter bertanda bintang (seperti `********`). Fitur keamanan ini bertujuan untuk menyembunyikan kredensial penting dari tangkapan layar atau rekaman video saat melakukan demo aplikasi.

Pelajari Selanjutnya