Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Checklist Bug Smash untuk Hardening Auth dan Session API
Keamanan & Hardening
schedule Jul 23, 2026

Checklist Bug Smash untuk Hardening Auth dan Session API

Panduan ini membahas checklist audit dan perbaikan celah umum pada auth dan session API: session fixation, expiry token lemah, rotasi refresh token, cookie flags, kebocoran secret di log, validasi input, brute force, rate limit, dan abuse prevention. Fokusnya eksekusi praktis untuk engineer backend sebelum rilis.

Rahma AP

Admin

Hardening API Auth di Edge: Validasi Token dan Rate Limit Berlapis
Keamanan & Hardening
schedule Jul 22, 2026

Hardening API Auth di Edge: Validasi Token dan Rate Limit Berlapis

Artikel ini membahas cara memperkuat autentikasi API di layer edge/gateway dengan pipeline berlapis: parsing header yang ketat, validasi JWT/API key, cache verifikasi, revocation, rotasi secret, dan rate limit per IP maupun identitas. Fokusnya adalah desain yang fail-closed, terukur, dan tetap menjaga latensi jalur cepat tanpa mengorbankan kontrol keamanan.

Rahma AP

Admin

Hardening API untuk Perangkat DIY: Auth, Upload, dan Rate Limit
Keamanan & Hardening
schedule Jul 04, 2026

Hardening API untuk Perangkat DIY: Auth, Upload, dan Rate Limit

API untuk perangkat DIY/IoT yang mengontrol layar e-ink atau fungsi device lain perlu dibedakan antara autentikasi user dan device, membatasi upload, serta menahan abuse dari internet. Artikel ini membahas threat model, token pendek, rotasi secret, anti-replay, validasi payload, rate limit, audit log, dan pilihan API key, JWT, atau mTLS secara praktis.

Rahma AP

Admin

Threat Modeling Login API untuk Cegah Abuse dan Session Hijack
Keamanan & Hardening
schedule Jul 03, 2026

Threat Modeling Login API untuk Cegah Abuse dan Session Hijack

Artikel ini membahas cara melakukan threat modeling pada login API modern dan menerjemahkannya menjadi kontrol hardening yang konkret. Fokusnya pada auth flow, session cookie/JWT, rate limit, lockout adaptif, rotasi secret, audit log, dan deteksi anomali untuk backend web nyata.

Rahma AP

Admin

Spring Boot: Debug Race Condition pada Refresh Token Paralel
Spring Boot
schedule Jun 20, 2026

Spring Boot: Debug Race Condition pada Refresh Token Paralel

Artikel ini membahas studi kasus debugging race condition pada endpoint refresh token di Spring Boot saat dua request datang hampir bersamaan. Fokusnya pada gejala nyata, cara reproduksi, analisis root cause di level transaksi/JPA, dan opsi perbaikan seperti locking, idempotency, serta rotasi token yang aman.

Rahma AP

Admin

Go Fiber: Rotasi Refresh Token dan Deteksi Reuse yang Aman
Go Fiber
schedule Jun 17, 2026

Go Fiber: Rotasi Refresh Token dan Deteksi Reuse yang Aman

Artikel ini membahas cara menerapkan refresh token rotation yang aman di Go Fiber, termasuk penyimpanan token dalam bentuk hash, deteksi reuse, revokasi keluarga sesi, dan penanganan race condition. Fokusnya adalah implementasi praktis untuk API auth yang tetap aman tanpa memaksa logout semua pengguna.

Rahma AP

Admin

Nuxt.js: Rotasi Secret dan Revokasi Session Tanpa Logout Massal
Nuxt.js
schedule Jun 16, 2026

Nuxt.js: Rotasi Secret dan Revokasi Session Tanpa Logout Massal

Panduan praktis hardening auth di Nuxt.js saat melakukan rotasi secret tanpa memaksa semua pengguna logout. Artikel ini membahas arsitektur cookie-based session, pemisahan access dan refresh token, key versioning, grace period, revokasi per-device, serta implementasi aman di server route dan middleware.

Rahma AP

Admin

Hardening Auth API di Rust: JWT, Refresh Token, dan Secret Rotation
Rust
schedule Apr 16, 2026

Hardening Auth API di Rust: JWT, Refresh Token, dan Secret Rotation

Artikel ini membahas cara memperkuat Auth API di Rust dengan access token JWT berumur pendek, refresh token yang disimpan aman, rotasi token, revocation, dan key rotation tanpa memutus semua sesi. Fokusnya adalah implementasi praktis, validasi claim penting, mitigasi replay, rate limit, audit log, dan kesalahan umum yang perlu dihindari.

Rahma AP

Admin

Autentikasi Modern di Nuxt: Session, JWT, dan Server Routes
Nuxt.js
schedule Apr 02, 2026

Autentikasi Modern di Nuxt: Session, JWT, dan Server Routes

Artikel ini membahas pola autentikasi Nuxt modern dengan memanfaatkan server routes dan Nitro. Fokusnya adalah perbandingan session berbasis cookie vs JWT, penyimpanan token yang aman, proteksi route, refresh token, CSRF, serta praktik security Nuxt terbaru dengan contoh implementasi yang realistis.

Rahma AP

Admin

Auth JWT dan RBAC di Go Fiber v3 untuk API Internal
Go Fiber
schedule Mar 10, 2026

Auth JWT dan RBAC di Go Fiber v3 untuk API Internal

Tutorial ini membahas implementasi autentikasi JWT dan otorisasi role-based access control di Go Fiber v3 untuk API internal. Fokusnya adalah pola yang praktis: login, access token dan refresh token, middleware auth, proteksi route berdasarkan role atau permission, error response yang aman, serta catatan keamanan seperti secret rotation dan audit logging dasar.

Rahma AP

Admin

forum Live Chat