Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Webhook HMAC di Rust: Verifikasi Signature, Replay Window, dan Retry yang Aman
Rust
schedule Apr 12, 2026

Webhook HMAC di Rust: Verifikasi Signature, Replay Window, dan Retry yang Aman

Artikel ini membahas cara membangun endpoint webhook Rust yang aman dengan verifikasi signature HMAC, penggunaan raw request body, validasi timestamp untuk replay window, dan deduplikasi event saat provider melakukan retry. Fokusnya praktis: urutan verifikasi yang benar, edge case umum, contoh implementasi, dan checklist produksi.

Rahma AP

Admin

Hardening Upload File API: Validasi MIME, Quarantine, dan Scan
Integrasi API & Auth
schedule Apr 10, 2026

Hardening Upload File API: Validasi MIME, Quarantine, dan Scan

Endpoint upload file adalah salah satu area backend yang paling sering disalahgunakan. Artikel ini membahas alur hardening yang praktis: validasi ukuran dan tipe file, deteksi MIME berbasis isi, penyimpanan aman, quarantine, antivirus scan async, rate limit, audit log, serta trade-off UX vs keamanan.

Rahma AP

Admin

Session Store Aman: Rotasi ID, TTL, dan Deteksi Reuse Token
Integrasi API & Auth
schedule Apr 05, 2026

Session Store Aman: Rotasi ID, TTL, dan Deteksi Reuse Token

Artikel ini membahas cara mengeraskan session store untuk aplikasi web dan API dengan rotasi session ID, TTL idle vs absolute, deteksi reuse token, dan revocation yang konsisten lintas node. Fokusnya adalah desain backend yang praktis untuk mencegah session fixation, hijacking, dan kelemahan logout atau invalidasi session.

Rahma AP

Admin

Hardening Reset Password API: Token, TTL, dan Anti Enumeration
Integrasi API & Auth
schedule Apr 05, 2026

Hardening Reset Password API: Token, TTL, dan Anti Enumeration

Panduan praktis untuk mengamankan alur reset password di backend modern. Artikel ini membahas desain endpoint request-reset dan confirm-reset, token sekali pakai yang di-hash di database, TTL pendek, anti enumeration, rate limit, audit event, serta rotasi sesi setelah password berubah.

Rahma AP

Admin

Mengamankan Route Laravel dengan Signed URL
Laravel
schedule Mar 13, 2026

Mengamankan Route Laravel dengan Signed URL

Signed URL di Laravel membantu memastikan tautan tidak diubah sembarangan sebelum dipakai user. Artikel ini membahas konsep dasarnya, cara implementasi singkat, contoh kasus nyata, serta kesalahan umum yang sering terjadi.

Rahma AP

Admin

Auth JWT dan RBAC di Go Fiber v3 untuk API Internal
Go Fiber
schedule Mar 10, 2026

Auth JWT dan RBAC di Go Fiber v3 untuk API Internal

Tutorial ini membahas implementasi autentikasi JWT dan otorisasi role-based access control di Go Fiber v3 untuk API internal. Fokusnya adalah pola yang praktis: login, access token dan refresh token, middleware auth, proteksi route berdasarkan role atau permission, error response yang aman, serta catatan keamanan seperti secret rotation dan audit logging dasar.

Rahma AP

Admin

forum Live Chat