Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Setup Vercel MCP untuk Coding Agent: Scope, Audit, dan Guardrail
Vercel
schedule Agt 31, 2026

Setup Vercel MCP untuk Coding Agent: Scope, Audit, dan Guardrail

Panduan praktis menghubungkan coding agent ke Vercel MCP melalui OAuth, membatasi scope, dan membaca konteks deployment untuk diagnosis build. Artikel ini juga membahas audit, guardrail, troubleshooting, verifikasi, dan pencabutan akses.

Rahma AP

Admin

Membangun Autentikasi Supabase di Next.js App Router
Supabase
schedule Agt 30, 2026

Membangun Autentikasi Supabase di Next.js App Router

Panduan praktis mengintegrasikan Supabase Auth dengan Next.js App Router menggunakan TypeScript. Artikel ini membahas environment variable, registrasi, login, logout, OAuth callback, session di server dan browser, middleware, serta catatan keamanan.

Rahma AP

Admin

Migrasi Git Hosting Tanpa Memutus OAuth, Webhook, dan Token API
Integrasi API & Auth
schedule Agt 30, 2026

Migrasi Git Hosting Tanpa Memutus OAuth, Webhook, dan Token API

Panduan praktis memindahkan Git hosting saat spam di platform lama mulai mengganggu, tanpa memutus autentikasi, otomasi, CI, webhook, dan bot. Artikel ini membahas pemetaan dependensi, pengujian kontrak API, dual-run, cutover bertahap, rollback, serta verifikasi pascamigrasi.

Rahma AP

Admin

Bot AI di Slack: OAuth Scope, Idempotensi Event, dan Audit Output yang Aman
Integrasi API & Auth
schedule Agt 30, 2026

Bot AI di Slack: OAuth Scope, Idempotensi Event, dan Audit Output yang Aman

Panduan praktis membangun bot AI di Slack dengan OAuth least privilege, verifikasi request, pemrosesan event idempoten, dan pencegahan respons ganda. Artikel ini juga membahas isolasi workspace, audit output, human review, kill switch, serta fallback ketika model atau Slack API gagal.

Rahma AP

Admin

First Principles untuk Kontrak API Auth yang Tahan Integrasi
Integrasi API & Auth
schedule Agt 23, 2026

First Principles untuk Kontrak API Auth yang Tahan Integrasi

Artikel ini membahas cara merancang kontrak API auth yang stabil dengan pendekatan first principles: definisikan state, invariants, batas tanggung jawab, dan mode gagal sebelum memilih framework. Fokusnya pada token refresh, semantik 401 vs 403, idempotency, retry aman, clock skew, deduplikasi request, dan bug integrasi yang sering muncul.

Rahma AP

Admin

Hardening OpenWiki CLI: Auth, Secret, dan Session untuk Agent Docs
Keamanan & Hardening
schedule Agt 10, 2026

Hardening OpenWiki CLI: Auth, Secret, dan Session untuk Agent Docs

Panduan praktis untuk mengamankan CLI internal seperti OpenWiki yang membaca codebase lalu menulis dokumentasi agent. Fokus artikel ini adalah ancaman nyata: kebocoran token, session terlalu lama, validasi path/repo, pembatasan file, artifact upload, rate limit, dan kontrol mode otomatis di CI.

Rahma AP

Admin

Checklist Bug Smash untuk Hardening Auth dan Session API
Keamanan & Hardening
schedule Jul 23, 2026

Checklist Bug Smash untuk Hardening Auth dan Session API

Panduan ini membahas checklist audit dan perbaikan celah umum pada auth dan session API: session fixation, expiry token lemah, rotasi refresh token, cookie flags, kebocoran secret di log, validasi input, brute force, rate limit, dan abuse prevention. Fokusnya eksekusi praktis untuk engineer backend sebelum rilis.

Rahma AP

Admin

Debugging Backend Saat Integrasi Gagal karena Lock-In Vendor API
Debugging Backend
schedule Jul 09, 2026

Debugging Backend Saat Integrasi Gagal karena Lock-In Vendor API

Artikel ini membahas studi kasus debugging backend ketika integrasi API gagal akibat pembatasan vendor: 401/403 intermiten, endpoint diagnostik tertutup, token yang hanya valid untuk tool resmi, dan retry yang justru memperparah antrean. Fokusnya pada langkah investigasi, root cause, perbaikan taktis, mitigasi jangka panjang, dan desain agar integrasi tidak terjebak lock-in.

Rahma AP

Admin

Rust: Retry-Safe OAuth Token Refresh untuk Integrasi API
Rust
schedule Jun 19, 2026

Rust: Retry-Safe OAuth Token Refresh untuk Integrasi API

Artikel ini membahas cara merancang mekanisme refresh token OAuth yang aman terhadap retry, race condition, dan refresh paralel pada integrasi API di Rust. Fokusnya pada kontrak API, singleflight, penyimpanan token, timeout, backoff, serta mapping error 401/403 agar sistem tetap konsisten di beban nyata.

Rahma AP

Admin

SvelteKit: Menutup Celah Retry OAuth Callback dan Double Exchange
SvelteKit
schedule Jun 16, 2026

SvelteKit: Menutup Celah Retry OAuth Callback dan Double Exchange

Bug OAuth callback yang diproses lebih dari sekali di SvelteKit sering muncul saat refresh, retry jaringan, tab ganda, atau provider mengirim ulang request. Artikel ini membahas kontrak endpoint callback yang aman, validasi state, single-use code, idempotent exchange, dan pencegahan session ganda dengan guard di database atau Redis.

Rahma AP

Admin

OAuth Refresh Token Race Condition: Cegah Token Tertimpa di Backend
Integrasi API & Auth
schedule Mei 30, 2026

OAuth Refresh Token Race Condition: Cegah Token Tertimpa di Backend

Race condition saat refresh token OAuth sering muncul ketika beberapa request backend bersamaan mencoba memperbarui token ke API pihak ketiga. Artikel ini membahas gejala, akar masalah, dan pola mitigasi praktis seperti single-flight refresh, optimistic locking, distributed lock, token store terpusat, retry aman, serta penanganan invalid_grant.

Rahma AP

Admin

forum Live Chat