Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
CRUD Aman dengan Supabase Database dan Row Level Security
Supabase
schedule Agt 30, 2026

CRUD Aman dengan Supabase Database dan Row Level Security

Pelajari cara membuat tabel PostgreSQL di Supabase, mengaksesnya dari aplikasi Next.js, dan membangun operasi CRUD dengan generated types. Row Level Security memastikan pengguna hanya dapat membaca serta mengubah data miliknya sendiri.

Rahma AP

Admin

Upload File ke Supabase Storage dari Aplikasi Next.js
Supabase
schedule Agt 30, 2026

Upload File ke Supabase Storage dari Aplikasi Next.js

Panduan ini menjelaskan cara mengunggah, menampilkan daftar, membuat signed URL, dan menghapus file di Supabase Storage dari Next.js. Contoh mencakup FormData, validasi tipe serta ukuran file, bucket privat, dan policy berbasis identitas pengguna.

Rahma AP

Admin

Audit Keamanan Frontend Buatan AI: Token, Validasi, dan Upload
Keamanan & Hardening
schedule Agt 30, 2026

Audit Keamanan Frontend Buatan AI: Token, Validasi, dan Upload

Panduan praktis untuk mengaudit frontend hasil generasi AI dari batas kepercayaan browser-server hingga pengujian negatif di CI. Fokusnya mencakup secret di bundle, token, XSS, validasi dan otorisasi server, upload file, rate limit, CSP, serta pesan error yang aman.

Rahma AP

Admin

SSR Widget AI Sandbox: Cegah Hydration Mismatch dan State Bocor
Rendering & Hydration
schedule Agt 30, 2026

SSR Widget AI Sandbox: Cegah Hydration Mismatch dan State Bocor

Panduan praktis memasang widget AI atau sandbox interaktif pada aplikasi SSR tanpa hydration mismatch. Artikel ini membahas snapshot deterministik, boundary client-only, placeholder stabil, serialisasi state minimal, validasi mismatch, dan penggunaan suppressHydrationWarning secara tepat.

Rahma AP

Admin

Cookie Auth Hilang saat SSR Nuxt: Root Cause di $fetch
Nuxt.js
schedule Agt 29, 2026

Cookie Auth Hilang saat SSR Nuxt: Root Cause di $fetch

Halaman Nuxt dapat mengalami 401 saat refresh atau SSR, tetapi normal setelah navigasi client karena $fetch di server tidak otomatis meneruskan cookie request pengguna. Artikel ini membahas diagnosis, perbaikan dengan useFetch atau useRequestFetch, forwarding header yang aman, serta test regresinya.

Rahma AP

Admin

Debug Cache TTL Salah: Saat Session Terlihat Acak Kedaluwarsa
Debugging Backend
schedule Agt 29, 2026

Debug Cache TTL Salah: Saat Session Terlihat Acak Kedaluwarsa

Bug TTL cache/session store yang salah hitung sering terlihat seperti logout acak, padahal akar masalahnya ada pada satuan waktu, pembulatan, atau mismatch konfigurasi antara aplikasi dan Redis. Artikel ini membahas studi kasus debugging backend, langkah investigasi yang konkret, root cause teknis, dan guardrail agar bug serupa tidak terulang.

Rahma AP

Admin

SSO Aman Tanpa Dark Pattern: Desain Login yang Minim Lock-in
Keamanan & Hardening
schedule Agt 24, 2026

SSO Aman Tanpa Dark Pattern: Desain Login yang Minim Lock-in

Artikel ini membahas cara merancang login web yang aman tanpa memaksa pengguna ke satu vendor, browser, atau metode autentikasi tertentu. Fokusnya pada backend dan session management: federated login vs lokal, account linking aman, CSRF, redirect URI, state/nonce, logout lintas perangkat, rate limit, dan pencegahan abuse.

Rahma AP

Admin

Hardening Auth untuk Monorepo Multi-Site dan Pipeline Publish
Keamanan & Hardening
schedule Agt 19, 2026

Hardening Auth untuk Monorepo Multi-Site dan Pipeline Publish

Artikel ini membahas cara mengeraskan autentikasi dan kontrol keamanan pada monorepo yang berisi dua site dan satu tool publish. Fokusnya adalah threat model, isolasi kredensial, session dan cookie aman, CSRF, upload media, audit log, rate limiting, serta kesalahan umum saat berbagi environment di satu repo.

Rahma AP

Admin

Audit Kontrak API agar Integrasi Gagal Lebih Aman dan Terlihat
Integrasi API & Auth
schedule Agt 09, 2026

Audit Kontrak API agar Integrasi Gagal Lebih Aman dan Terlihat

Artikel ini membahas cara mengaudit kontrak API sebelum dibuka ke pihak ketiga agar kegagalan integrasi tidak diam-diam lolos. Fokusnya pada parser longgar, canonicalization path dan header, status code yang tidak konsisten, payload tak tervalidasi, retry, webhook, timeout, dan observability.

Rahma AP

Admin

Hardening Login Burst: Rate Limit dan Session untuk Traffic Spike
Keamanan & Hardening
schedule Agt 08, 2026

Hardening Login Burst: Rate Limit dan Session untuk Traffic Spike

Artikel ini membahas cara memperkuat endpoint login saat traffic melonjak: rate limit per IP+akun, progressive delay, lockout yang aman, rotasi session, cookie flags, CSRF, audit log, dan mitigasi credential stuffing. Fokusnya adalah implementasi backend yang realistis, trade-off UX vs keamanan, metrik operasional, dan checklist rollout produksi.

Rahma AP

Admin

Amankan Endpoint QUERY: Auth, Cache, dan Validasi Input
Keamanan & Hardening
schedule Agt 03, 2026

Amankan Endpoint QUERY: Auth, Cache, dan Validasi Input

Jika API mulai memakai HTTP QUERY untuk operasi baca yang kompleks, kontrol keamanannya tidak bisa disamakan begitu saja dengan GET atau POST. Artikel ini membahas hardening endpoint QUERY secara praktis: autentikasi, otorisasi, cache, validasi input, pembatasan payload, rate limit, perlindungan secret, dan aturan observability yang aman.

Rahma AP

Admin

Memilih Arsitektur Mitigasi Botnet: Edge, App, atau Service Terpisah
Arsitektur & Skalabilitas
schedule Agt 02, 2026

Memilih Arsitektur Mitigasi Botnet: Edge, App, atau Service Terpisah

Artikel ini membahas trade-off arsitektur mitigasi botnet untuk aplikasi web/backend: rule di edge atau reverse proxy, logika di dalam aplikasi, dan service keamanan terpisah. Fokusnya adalah keputusan teknis yang praktis: latensi, akurasi deteksi, blast radius, observability, rollback, false positive, dan maintainability.

Rahma AP

Admin

Rate Limit Berbasis Input Latency untuk Cegah Abuse Login
Keamanan & Hardening
schedule Agt 01, 2026

Rate Limit Berbasis Input Latency untuk Cegah Abuse Login

Rate limit berbasis input latency menambahkan sinyal perilaku manusia ke proses proteksi login, OTP, dan form sensitif. Artikel ini membahas cara mengukur jeda input, menggabungkannya dengan rate limit bertingkat, fingerprint ringan, logging, serta fallback aman saat JavaScript dimatikan.

Rahma AP

Admin

Hardening Ear Training App: Auth, Session, dan Anti-Abuse untuk Aplikasi Web Publik
Keamanan & Hardening
schedule Jul 30, 2026

Hardening Ear Training App: Auth, Session, dan Anti-Abuse untuk Aplikasi Web Publik

Artikel ini membahas cara mengeraskan backend aplikasi latihan ear training berbasis web seperti ToneDear, dengan fokus pada auth sederhana, proteksi session, CSRF, validasi input, secret handling, rate limiting, dan pencegahan abuse. Fokusnya praktis: ancaman nyata, alur middleware, checklist implementasi, serta trade-off UX vs keamanan.

Rahma AP

Admin

Hardening Login dari Abuse Saat Fitur AI Memicu Lonjakan Trafik
Keamanan & Hardening
schedule Jul 30, 2026

Hardening Login dari Abuse Saat Fitur AI Memicu Lonjakan Trafik

Ketika otomasi berbasis AI membuat serangan jadi murah dan mudah diskalakan, endpoint login menjadi target utama untuk credential stuffing, brute force, signup abuse, hingga session abuse. Artikel ini membahas desain hardening login yang praktis: rate limit bertingkat, CAPTCHA adaptif, deteksi anomali, rotasi session, penyimpanan secret yang aman, serta logging dan metrik yang perlu dipantau.

Rahma AP

Admin

Hardening Aplikasi untuk Server Lama Linux yang Minim Resource
Keamanan & Hardening
schedule Jul 27, 2026

Hardening Aplikasi untuk Server Lama Linux yang Minim Resource

Panduan praktis untuk mengeraskan aplikasi web/backend di server Linux lama dengan CPU, RAM, dan storage terbatas. Fokusnya adalah langkah keamanan yang realistis untuk produksi kecil, dengan trade-off performa yang jelas dan contoh implementasi ringan.

Rahma AP

Admin

forum Live Chat