Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Hardening Auth untuk Self-Hosted Git Forge dan Portal Developer
Integrasi API & Auth
schedule Jun 09, 2026

Hardening Auth untuk Self-Hosted Git Forge dan Portal Developer

Artikel ini membahas desain autentikasi yang lebih aman untuk Git forge self-hosted dan portal developer: session cookie vs token, rotasi session, CSRF, password reset, email verification, MFA, rate limit, audit log, dan pencegahan abuse. Fokusnya praktis: alur implementasi, trade-off, checklist, dan kesalahan yang sering lolos review.

Rahma AP

Admin

Kapan Optimasi API Perlu Dipercepat: Retry, Idempotensi, dan Auth
Integrasi API & Auth
schedule Jun 09, 2026

Kapan Optimasi API Perlu Dipercepat: Retry, Idempotensi, dan Auth

Tidak semua optimasi dini itu salah. Pada integrasi API, beberapa keputusan awal seperti retry yang aman, endpoint idempoten, kontrak error stabil, dan autentikasi yang tahan race condition justru murah dibuat di awal tetapi mahal diperbaiki saat sistem sudah berjalan.

Rahma AP

Admin

Abuse Prevention untuk Portal Publik: Auth, Upload, dan Rate Limit
Integrasi API & Auth
schedule Jun 09, 2026

Abuse Prevention untuk Portal Publik: Auth, Upload, dan Rate Limit

Portal publik sering menjadi sasaran lonjakan akun palsu, spam formulir, credential stuffing, upload berbahaya, dan penyalahgunaan API ketika isu sensitif memicu perhatian massal. Artikel ini membahas hardening backend yang praktis: autentikasi aman, sesi, validasi input, isolasi file upload, rate limit bertingkat, audit log, dan respons insiden.

Rahma AP

Admin

Hardening Secrets YAML: Validasi Auth, Sesi, dan Rate Limit
Integrasi API & Auth
schedule Jun 08, 2026

Hardening Secrets YAML: Validasi Auth, Sesi, dan Rate Limit

Artikel ini menjelaskan cara memanfaatkan pendekatan dari diskusi "In Defense of YAML" untuk mengamankan konfigurasi auth, sesi, dan rate limit melalui validasi schema, rotasi secret, isolasi sesi, dan proteksi upload. Dijelaskan tool linting/scan, contoh konfigurasi, dan checklist audit konkret untuk stack backend/DevOps.

Rahma AP

Admin

Cookie Session yang Aman di Express.js: SameSite, CSRF, dan Rotasi Session
Express.js
schedule Mei 13, 2026

Cookie Session yang Aman di Express.js: SameSite, CSRF, dan Rotasi Session

Panduan praktis untuk mengamankan cookie-based session di Express.js, mulai dari atribut cookie, session store server-side, mitigasi session fixation, hingga proteksi CSRF. Artikel ini juga membahas kapan session cookie lebih tepat daripada JWT, praktik logout yang benar, dan masalah umum saat cookie tidak terkirim.

Rahma AP

Admin

Reset Password API yang Aman di Laravel: Token, Rate Limit, dan Audit
Laravel
schedule Mei 04, 2026

Reset Password API yang Aman di Laravel: Token, Rate Limit, dan Audit

Panduan praktis membangun endpoint reset password yang aman di Laravel, dari request reset hingga konfirmasi password baru. Artikel ini membahas token yang di-hash, TTL, invalidasi, rate limiting, respons generik anti-enumeration, audit log, dan notifikasi email yang aman.

Rahma AP

Admin

Mengamankan Upload API dengan Auth Berlapis dan Validasi Ketat
Integrasi API & Auth
schedule Mei 03, 2026

Mengamankan Upload API dengan Auth Berlapis dan Validasi Ketat

Artikel ini menjelaskan desain endpoint upload API yang aman dengan lapisan autentikasi, validasi tipe dan ukuran file, serta mekanisme monitoring dan mitigasi abuse. Dilengkapi praktik implementasi middleware, penanganan session, penyimpanan rahasia, hingga logging dan pencegahan replay. Cocok untuk pengembang backend yang membangun layanan upload produksi.

Rahma AP

Admin

Rate Limiting Login API di Express.js untuk Mencegah Brute Force
Express.js
schedule Apr 21, 2026

Rate Limiting Login API di Express.js untuk Mencegah Brute Force

Artikel ini membahas cara menerapkan rate limiting login API di Express.js untuk menahan brute force, credential stuffing, dan abuse tanpa membocorkan status akun. Fokusnya mencakup desain limit per IP dan per akun, Redis untuk penyimpanan counter, penanganan proxy, serta logging dan alert dasar untuk produksi.

Rahma AP

Admin

Hardening Auth API di Rust: JWT, Refresh Token, dan Secret Rotation
Rust
schedule Apr 16, 2026

Hardening Auth API di Rust: JWT, Refresh Token, dan Secret Rotation

Artikel ini membahas cara memperkuat Auth API di Rust dengan access token JWT berumur pendek, refresh token yang disimpan aman, rotasi token, revocation, dan key rotation tanpa memutus semua sesi. Fokusnya adalah implementasi praktis, validasi claim penting, mitigasi replay, rate limit, audit log, dan kesalahan umum yang perlu dihindari.

Rahma AP

Admin

Memperkuat Validasi dan Upload Aman di CodeIgniter 3
Codeigniter 3
schedule Apr 15, 2026

Memperkuat Validasi dan Upload Aman di CodeIgniter 3

Panduan teknis memperkuat validasi dan upload aman di CodeIgniter 3 dengan fokus autentikasi, secret handling, session hardening, dan pengecekan abuse seperti CSRF dan upload berbahaya.

Rahma AP

Admin

Memperkuat Auth, Session, dan Secret CodeIgniter 3 untuk API
Codeigniter 3
schedule Apr 15, 2026

Memperkuat Auth, Session, dan Secret CodeIgniter 3 untuk API

Panduan praktik untuk memperkuat autentikasi, session, dan secret CodeIgniter 3 pada API. Termasuk konfigurasi config.php, session driver yang aman, validasi input, rotasi secret, rate limiting, audit log, upload file, dan checklist verifikasi.

Rahma AP

Admin

Mencegah Session Fixation & Token Reuse di API Stateless
Integrasi API & Auth
schedule Apr 14, 2026

Mencegah Session Fixation & Token Reuse di API Stateless

Ulasan teknis tentang bagaimana API stateless bisa mendeteksi Session Fixation dan reuse token melalui validasi header, binding metadata, rotasi secret, daftar revokasi refresh token, dan monitoring anomali.

Rahma AP

Admin

Desain Kontrak API Auth untuk Retry Aman dan Idempoten
Integrasi API & Auth
schedule Apr 12, 2026

Desain Kontrak API Auth untuk Retry Aman dan Idempoten

Artikel ini menjelaskan langkah-langkah konkret menyusun kontrak API autentikasi agar mendukung retry aman dan idempoten, termasuk struktur request/response, error enum, webhook callback, dan verifikasi signature.

Rahma AP

Admin

forum Live Chat