Terima pembayaran QRIS tanpa numpang platform besar.
Jackowi Pay menjalankan satu gerbang untuk satu toko. Tidak ada akun bersama, tidak ada antrean merchant: kunci API dan riwayat transaksi milik toko itu sendiri.
Jalan di server sendiri. Cocok buat yang jualannya kecil tapi mau pembukuannya rapi.
Jalur pembayaran
Status per 16 Agustus 2026, dicek langsung di server.
QRIS
Pembayaran utama. Satu QR untuk semua aplikasi dompet dan m-banking.
AKTIF
GoBiz
Terhubung lewat layanan GoBiz merchant.
live · port 8851
Saweria
Gateway sudah ditulis tapi belum dijalankan; masih menunggu penguatan keamanan (kunci API wajib, bind localhost).
belum live
Apa yang sudah diaudit
Audit internal 15 Agustus 2026 menemukan tujuh kelemahan. Daftarnya dibuka di sini sekalian, bukan disimpan.
- Kunci API opsional: kalau kosong, endpoint terbuka tanpa autentikasi.
- Layanan mengikat 0.0.0.0; berbahaya kalau port terekspos keluar.
- Pesan error membocorkan detail dari layanan hulu.
- Kunci API diterima lewat query string, berisiko masuk log.
- Status pembayaran longgar: kata "success" atau "paid" diterima begitu saja.
- JWT Saweria berumur pendek dan login otomatisnya kena captcha.
- Gateway Saweria belum punya unit systemd.
Nomor 1 sampai 5 akan diarahkan ke: kunci API wajib lewat header, bind localhost hanya, dan verifikasi status dari sumber pembayaran langsung.
Kontak
Pertanyaan soal pemasangan atau integrasi: tulis ke alamat di bawah. Tombol salin menyalin alamatnya ke clipboard.
jackowi@jackowi.store