Xaviera Store DEVELOPER API
Toko Ambil API Key

Developer API Xaviera Store

API publik ini memungkinkan kamu mengakses katalog & melakukan transaksi Xaviera Store langsung dari kode/aplikasi kamu sendiri — mencakup 3 kategori: Akun Premium, SMM (Social Media Marketing), dan Top Up Game.

REST + JSONAuth Bearer tokenAkun Premium · SMM · Top Up Game
https://xavierastore.com/api/v1

Pengenalan

Semua endpoint memakai format REST biasa dengan body/response JSON. Base URL API mengikuti domain toko tempat kamu terdaftar:

https://xavierastore.com/api/v1
Saldo yang dipakai untuk transaksi lewat API adalah saldo akun Xaviera Store kamu sendiri — top up dulu lewat website/bot Telegram sebelum mulai integrasi.

Autentikasi

Setiap request (kecuali dokumentasi ini) wajib menyertakan API key kamu di header Authorization, format Bearer token:

Header
Authorization: Bearer xvs_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Cara mendapatkan API key

Login ke akun Xaviera Store kamu → buka menu Profil → Developer API → klik Generate API Key. Key hanya ditampilkan SEKALI saat dibuat — simpan baik-baik. Kalau lupa/hilang, generate ulang (otomatis mencabut key lama).

Jangan pernah menaruh API key langsung di kode frontend/publik (mis. JavaScript sisi browser) — perlakukan seperti password. Simpan di server/backend kamu sendiri atau environment variable.

Format Error

Kalau request gagal, API selalu membalas dengan HTTP status code yang sesuai dan body JSON berisi field error:

{
  "error": "Saldo tidak cukup. Butuh Rp 15.000."
}
StatusArti
400Parameter request tidak valid/kurang (baca pesan error-nya untuk detail).
401API key kosong/tidak valid.
403Akun kamu sedang dibanned.
404Resource (produk/layanan/order) tidak ditemukan.
429Rate limit terlampaui — cek header Retry-After (detik).
502Provider pihak ketiga (panel SMM/Digiflazz) gagal merespon. Untuk top up game, saldo yang sudah terpotong OTOMATIS dikembalikan kalau ini terjadi.
503Kategori ini sedang dalam maintenance sementara.

Rate Limit

Rate limit dihitung PER API KEY (bukan per IP), jadi aman dipakai dari server manapun. Batas berlaku per kelompok endpoint:

JenisBatas
Endpoint daftar/list (GET katalog)60 request / menit
Endpoint order (POST beli/top up)20 request / menit

Kalau kelebihan, kamu akan menerima 429 dengan header Retry-After berisi jumlah detik sebelum boleh coba lagi.

Akun

GET/v1/me
Info akun & saldo kamu saat ini. Berguna untuk cek saldo sebelum melakukan transaksi.
cURL
Response
curl https://xavierastore.com/api/v1/me \
  -H "Authorization: Bearer xvs_xxxxxxxx"
{
  "id": "u_a1b2c3d4",
  "name": "Budi Santoso",
  "email": "budi@email.com",
  "saldo": 125000
}

1Akun Premium

Katalog akun aplikasi premium (Netflix, Spotify, CapCut, dsb) — sebagian produk punya beberapa varian (mis. durasi langganan berbeda), yang lain langsung 1 harga.

GET/v1/products
Daftar semua produk akun premium beserta harga & stok real-time.

Query Parameter

NamaTipeKet
categorystringopsional — filter berdasarkan kategori produk.
cURL
Response
curl https://xavierastore.com/api/v1/products \
  -H "Authorization: Bearer xvs_xxxxxxxx"
{
  "products": [
    {
      "id": "p_netflix1",
      "name": "Netflix Premium 1 Bulan",
      "category": "Streaming",
      "hasVariants": false,
      "price": 25000,
      "stock": 14,
      "variants": []
    },
    {
      "id": "p_viu",
      "name": "Viu",
      "category": "Streaming",
      "hasVariants": true,
      "price": null,
      "stock": null,
      "variants": [
        { "id": "vr_viu1b", "name": "1 Bulan", "price": 1000, "stock": 8 }
      ]
    }
  ]
}
POST/v1/products/order
Beli produk akun premium. Kredensial (email & password) langsung dikembalikan di response begitu berhasil.

Body (JSON)

NamaTipeKet
productIdstringwajib
variantIdstringwajib kalau produk punya varian
qtynumberopsional, default 1
couponCodestringopsional
cURL
Response
curl -X POST https://xavierastore.com/api/v1/products/order \
  -H "Authorization: Bearer xvs_xxxxxxxx" \
  -H "Content-Type: application/json" \
  -d '{"productId":"p_netflix1","qty":1}'
{
  "order": {
    "id": "o_9f8e7d6c",
    "productName": "Netflix Premium 1 Bulan",
    "credentials": [
      { "email": "akun1@mail.com", "password": "rahasia123" }
    ],
    "total": 25000
  },
  "saldo": 100000
}
GET/v1/orders/{id}
Lihat detail/kredensial order akun premium yang pernah kamu buat lewat API ini.
cURL
curl https://xavierastore.com/api/v1/orders/o_9f8e7d6c \
  -H "Authorization: Bearer xvs_xxxxxxxx"

2SMM (Social Media Marketing)

Layanan followers, likes, views, dsb untuk berbagai platform sosial media (Instagram, TikTok, YouTube, dan lainnya).

GET/v1/smm/services
Daftar semua layanan SMM yang tersedia beserta harga per 1000 & batas minimum/maksimum order.
cURL
Response
curl https://xavierastore.com/api/v1/smm/services \
  -H "Authorization: Bearer xvs_xxxxxxxx"
{
  "services": [
    {
      "service": 1234,
      "name": "Instagram Followers Real",
      "category": "Instagram",
      "rate": 15000,
      "min": 100,
      "max": 50000,
      "refill": true
    }
  ]
}
rate adalah harga per 1000 unit (dalam Rupiah) — total biaya dihitung ceil(rate × qty / 1000).
POST/v1/smm/order
Buat order SMM baru.

Body (JSON)

NamaTipeKet
serviceIdnumberwajib — dari field service di /v1/smm/services.
targetstringwajib — link/username target.
qtynumberwajib — sesuai batas min/max layanan.
commentsstringwajib untuk layanan tipe komentar custom, 1 baris = 1 komentar.
cURL
Response
curl -X POST https://xavierastore.com/api/v1/smm/order \
  -H "Authorization: Bearer xvs_xxxxxxxx" \
  -H "Content-Type: application/json" \
  -d '{"serviceId":1234,"target":"https://instagram.com/username","qty":500}'
{
  "order": {
    "id": "o_5a4b3c2d",
    "smm": { "providerOrderId": 998877, "status": "Pending" },
    "total": 7500
  },
  "saldo": 92500
}
GET/v1/smm/order/{id}
Cek status terbaru order SMM (ditarik langsung dari panel provider setiap dipanggil).
cURL
curl https://xavierastore.com/api/v1/smm/order/o_5a4b3c2d \
  -H "Authorization: Bearer xvs_xxxxxxxx"

3Top Up Game

Top up diamond/UC/voucher untuk berbagai game populer, diproses otomatis lewat provider resmi.

GET/v1/games
Daftar semua game yang tersedia untuk top up.
cURL
Response
curl https://xavierastore.com/api/v1/games \
  -H "Authorization: Bearer xvs_xxxxxxxx"
{
  "games": [
    { "brand": "MOBILE LEGENDS", "title": "Mobile Legends", "itemCount": 12 }
  ]
}
GET/v1/games/{brand}/items
Daftar nominal/item top up untuk 1 game (brand dari endpoint di atas, di-URL-encode).
cURL
Response
curl https://xavierastore.com/api/v1/games/MOBILE%20LEGENDS/items \
  -H "Authorization: Bearer xvs_xxxxxxxx"
{
  "brand": "MOBILE LEGENDS",
  "items": [
    { "sku": "ml86", "name": "Mobile Legends 86 Diamond", "price": 22000 }
  ]
}
POST/v1/games/order
Proses top up game.

Body (JSON)

NamaTipeKet
brandstringwajib
skustringwajib — dari /v1/games/{brand}/items.
customerNostringwajib — ID akun game tujuan.
serverIdstringwajib untuk game yang pakai Server ID (mis. Mobile Legends)
Pastikan customerNo/serverId benar SEBELUM mengirim — top up yang sudah masuk ke ID salah tidak bisa dibatalkan.
cURL
Response
curl -X POST https://xavierastore.com/api/v1/games/order \
  -H "Authorization: Bearer xvs_xxxxxxxx" \
  -H "Content-Type: application/json" \
  -d '{"brand":"MOBILE LEGENDS","sku":"ml86","customerNo":"123456789","serverId":"2001"}'
{
  "order": {
    "id": "df_1a2b3c",
    "status": "success",
    "sn": "SN-88213",
    "productName": "Mobile Legends 86 Diamond"
  },
  "saldo": 78000
}

status bisa success, failed (saldo otomatis dikembalikan), atau pending (masih diproses provider — cek ulang lewat endpoint di bawah).

GET/v1/games/order/{id}
Cek ulang status order yang masih pending. Kalau ternyata gagal di sisi provider, saldo otomatis dikembalikan saat endpoint ini dipanggil.
cURL
curl https://xavierastore.com/api/v1/games/order/df_1a2b3c \
  -H "Authorization: Bearer xvs_xxxxxxxx"
Butuh bantuan lebih lanjut?
Tanya lewat Helpbox AI di halaman utama toko, atau hubungi admin langsung kalau butuh eskalasi.
Kembali ke Toko