Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Rate Limiting Login API di Express.js untuk Mencegah Brute Force
Express.js
schedule Apr 21, 2026

Rate Limiting Login API di Express.js untuk Mencegah Brute Force

Artikel ini membahas cara menerapkan rate limiting login API di Express.js untuk menahan brute force, credential stuffing, dan abuse tanpa membocorkan status akun. Fokusnya mencakup desain limit per IP dan per akun, Redis untuk penyimpanan counter, penanganan proxy, serta logging dan alert dasar untuk produksi.

Rahma AP

Admin

Hardening Auth API di Rust: JWT, Refresh Token, dan Secret Rotation
Rust
schedule Apr 16, 2026

Hardening Auth API di Rust: JWT, Refresh Token, dan Secret Rotation

Artikel ini membahas cara memperkuat Auth API di Rust dengan access token JWT berumur pendek, refresh token yang disimpan aman, rotasi token, revocation, dan key rotation tanpa memutus semua sesi. Fokusnya adalah implementasi praktis, validasi claim penting, mitigasi replay, rate limit, audit log, dan kesalahan umum yang perlu dihindari.

Rahma AP

Admin

Memperkuat Validasi dan Upload Aman di CodeIgniter 3
Codeigniter 3
schedule Apr 15, 2026

Memperkuat Validasi dan Upload Aman di CodeIgniter 3

Panduan teknis memperkuat validasi dan upload aman di CodeIgniter 3 dengan fokus autentikasi, secret handling, session hardening, dan pengecekan abuse seperti CSRF dan upload berbahaya.

Rahma AP

Admin

Memperkuat Auth, Session, dan Secret CodeIgniter 3 untuk API
Codeigniter 3
schedule Apr 15, 2026

Memperkuat Auth, Session, dan Secret CodeIgniter 3 untuk API

Panduan praktik untuk memperkuat autentikasi, session, dan secret CodeIgniter 3 pada API. Termasuk konfigurasi config.php, session driver yang aman, validasi input, rotasi secret, rate limiting, audit log, upload file, dan checklist verifikasi.

Rahma AP

Admin

Mencegah Session Fixation & Token Reuse di API Stateless
Integrasi API & Auth
schedule Apr 14, 2026

Mencegah Session Fixation & Token Reuse di API Stateless

Ulasan teknis tentang bagaimana API stateless bisa mendeteksi Session Fixation dan reuse token melalui validasi header, binding metadata, rotasi secret, daftar revokasi refresh token, dan monitoring anomali.

Rahma AP

Admin

Desain Kontrak API Auth untuk Retry Aman dan Idempoten
Integrasi API & Auth
schedule Apr 12, 2026

Desain Kontrak API Auth untuk Retry Aman dan Idempoten

Artikel ini menjelaskan langkah-langkah konkret menyusun kontrak API autentikasi agar mendukung retry aman dan idempoten, termasuk struktur request/response, error enum, webhook callback, dan verifikasi signature.

Rahma AP

Admin

Validasi Token Otentikasi dan Rahasia Aman di API Gateway
Integrasi API & Auth
schedule Apr 11, 2026

Validasi Token Otentikasi dan Rahasia Aman di API Gateway

Artikel ini membahas cara praktis memvalidasi token otentikasi di API gateway, mengelola rotasi secret, dan menangani session serta abuse. Disertai proteksi upload, rate limit, refresh/blacklist, monitoring, dan checklist operasional.

Rahma AP

Admin

Mencegah Session Fixation di Aplikasi Web Modern
Integrasi API & Auth
schedule Apr 10, 2026

Mencegah Session Fixation di Aplikasi Web Modern

Session fixation terjadi ketika penyerang membuat korban menggunakan session ID yang sudah diketahui sebelum proses login, lalu mengambil alih sesi setelah autentikasi berhasil. Artikel ini membahas cara serangan terjadi, kapan aplikasi rentan, serta langkah mitigasi praktis seperti rotasi session ID, invalidasi sesi lama, hardening cookie, TTL, dan deteksi anomali.

Rahma AP

Admin

Remember Me Aman: Rotasi Token, Hash, dan Deteksi Penyalahgunaan
Integrasi API & Auth
schedule Apr 10, 2026

Remember Me Aman: Rotasi Token, Hash, dan Deteksi Penyalahgunaan

Fitur “remember me” tidak boleh disamakan dengan session biasa. Implementasi yang aman membutuhkan token persistent yang di-hash, dipisah menjadi selector-validator, dirotasi setiap pemakaian, dapat direvoke saat logout, dan mampu mendeteksi reuse token sebagai indikasi pencurian cookie.

Rahma AP

Admin

Session Store Aman: Rotasi ID, TTL, dan Deteksi Reuse Token
Integrasi API & Auth
schedule Apr 05, 2026

Session Store Aman: Rotasi ID, TTL, dan Deteksi Reuse Token

Artikel ini membahas cara mengeraskan session store untuk aplikasi web dan API dengan rotasi session ID, TTL idle vs absolute, deteksi reuse token, dan revocation yang konsisten lintas node. Fokusnya adalah desain backend yang praktis untuk mencegah session fixation, hijacking, dan kelemahan logout atau invalidasi session.

Rahma AP

Admin

SSR dan Hydration: Cara Debug UI Login yang Berubah saat Client Mount
Rendering & Hydration
schedule Apr 05, 2026

SSR dan Hydration: Cara Debug UI Login yang Berubah saat Client Mount

UI login yang berubah setelah hydration biasanya terjadi karena server dan browser merender berdasarkan sumber state autentikasi yang berbeda. Artikel ini membahas cara mengenali gejalanya, mereproduksi bug, dan memperbaikinya dengan pola render yang stabil di Next.js atau Nuxt.

Rahma AP

Admin

Hardening Reset Password API: Token, TTL, dan Anti Enumeration
Integrasi API & Auth
schedule Apr 05, 2026

Hardening Reset Password API: Token, TTL, dan Anti Enumeration

Panduan praktis untuk mengamankan alur reset password di backend modern. Artikel ini membahas desain endpoint request-reset dan confirm-reset, token sekali pakai yang di-hash di database, TTL pendek, anti enumeration, rate limit, audit event, serta rotasi sesi setelah password berubah.

Rahma AP

Admin

Autentikasi Modern di Nuxt: Session, JWT, dan Server Routes
Nuxt.js
schedule Apr 02, 2026

Autentikasi Modern di Nuxt: Session, JWT, dan Server Routes

Artikel ini membahas pola autentikasi Nuxt modern dengan memanfaatkan server routes dan Nitro. Fokusnya adalah perbandingan session berbasis cookie vs JWT, penyimpanan token yang aman, proteksi route, refresh token, CSRF, serta praktik security Nuxt terbaru dengan contoh implementasi yang realistis.

Rahma AP

Admin

Autentikasi Laravel Breeze + Inertia.js untuk Aplikasi Multi Halaman
Inertia.js
schedule Mar 28, 2026

Autentikasi Laravel Breeze + Inertia.js untuk Aplikasi Multi Halaman

Artikel ini membahas implementasi autentikasi Laravel Breeze berbasis Inertia.js untuk aplikasi multi halaman secara praktis. Fokus utamanya adalah scaffold auth, login, register, reset password, proteksi route, shared props, logout, redirect intended, validasi, dan pemisahan layout publik serta dashboard.

Rahma AP

Admin

forum Live Chat