Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Go Fiber: Hardening Auth, Rotasi Secret, dan Upload Aman
Go Fiber
schedule Jun 17, 2026

Go Fiber: Hardening Auth, Rotasi Secret, dan Upload Aman

Panduan ini membahas bagaimana Go Fiber dapat memperkuat autentikasi publik dengan validasi request, middleware guard, rotasi secret otomatis, serta pemeriksaan upload yang aman dan rate limit/monitoring.

Rahma AP

Admin

Go Fiber: Rotasi Refresh Token dan Deteksi Reuse yang Aman
Go Fiber
schedule Jun 17, 2026

Go Fiber: Rotasi Refresh Token dan Deteksi Reuse yang Aman

Artikel ini membahas cara menerapkan refresh token rotation yang aman di Go Fiber, termasuk penyimpanan token dalam bentuk hash, deteksi reuse, revokasi keluarga sesi, dan penanganan race condition. Fokusnya adalah implementasi praktis untuk API auth yang tetap aman tanpa memaksa logout semua pengguna.

Rahma AP

Admin

SvelteKit: Menutup Celah Retry OAuth Callback dan Double Exchange
SvelteKit
schedule Jun 16, 2026

SvelteKit: Menutup Celah Retry OAuth Callback dan Double Exchange

Bug OAuth callback yang diproses lebih dari sekali di SvelteKit sering muncul saat refresh, retry jaringan, tab ganda, atau provider mengirim ulang request. Artikel ini membahas kontrak endpoint callback yang aman, validasi state, single-use code, idempotent exchange, dan pencegahan session ganda dengan guard di database atau Redis.

Rahma AP

Admin

Nuxt.js: Rotasi Secret dan Revokasi Session Tanpa Logout Massal
Nuxt.js
schedule Jun 16, 2026

Nuxt.js: Rotasi Secret dan Revokasi Session Tanpa Logout Massal

Panduan praktis hardening auth di Nuxt.js saat melakukan rotasi secret tanpa memaksa semua pengguna logout. Artikel ini membahas arsitektur cookie-based session, pemisahan access dan refresh token, key versioning, grace period, revokasi per-device, serta implementasi aman di server route dan middleware.

Rahma AP

Admin

Nuxt.js: Menyusun Middleware Auth Aman dan Validasi Session
Nuxt.js
schedule Jun 16, 2026

Nuxt.js: Menyusun Middleware Auth Aman dan Validasi Session

Artikel ini membahas praktik membangun middleware autentikasi Nuxt.js yang aman, termasuk validasi session, pengelolaan refresh token, dan hardening header/cookie, lengkap dengan arsitektur server vs edge dan checklist implementasi.

Rahma AP

Admin

Next.js: Debug Cookie Session Hilang di Middleware dan API Route
Next.js
schedule Jun 15, 2026

Next.js: Debug Cookie Session Hilang di Middleware dan API Route

Artikel ini membahas studi kasus sesi login Next.js yang tiba-tiba hilang saat request melewati Middleware lalu diteruskan ke API Route atau Route Handler. Fokusnya pada gejala nyata, langkah investigasi, root cause yang masuk akal, contoh konfigurasi salah vs benar, serta cara verifikasi dan pencegahannya.

Rahma AP

Admin

Next.js: Hardening Auth dan Session di App Router
Next.js
schedule Jun 15, 2026

Next.js: Hardening Auth dan Session di App Router

Panduan praktis untuk memperkuat auth dan session di Next.js App Router dengan cookie HttpOnly, rotasi session, proteksi CSRF, validasi input, middleware, dan server action. Fokusnya adalah pola implementasi yang aman, kesalahan umum yang perlu dihindari, serta contoh ringkas yang bisa langsung diadaptasi.

Rahma AP

Admin

CodeIgniter 4: Rotasi Session ID dan Cookie Aman untuk Login
Codeigniter 4
schedule Jun 14, 2026

CodeIgniter 4: Rotasi Session ID dan Cookie Aman untuk Login

Panduan praktis untuk memperkuat alur login di CodeIgniter 4 dengan rotasi session ID, cookie aman, timeout session, logout yang benar, dan mitigasi remember-me. Artikel ini fokus pada pencegahan session fixation tanpa mengorbankan UX.

Rahma AP

Admin

CodeIgniter 4: Rate Limit Login dan Reset Password Anti Abuse
Codeigniter 4
schedule Jun 13, 2026

CodeIgniter 4: Rate Limit Login dan Reset Password Anti Abuse

Panduan praktis membangun proteksi abuse pada endpoint login dan reset password di CodeIgniter 4. Artikel ini membahas desain rate limiting berbasis IP dan email, filter CI4, penyimpanan counter, token reset yang aman, logging audit, serta pengujian brute force dan retry.

Rahma AP

Admin

Laravel: Hardening Auth, Session, dan Secret Handling API
Laravel
schedule Jun 12, 2026

Laravel: Hardening Auth, Session, dan Secret Handling API

Panduan langkah demi langkah memperkuat autentikasi, sesi, dan penanganan secrets pada API Laravel dengan rate limit, validasi input, proteksi upload, secret rotation, dan testing setiap lapisan.

Rahma AP

Admin

Laravel: Reset Password Aman dengan Token Hash dan Rate Limit
Laravel
schedule Jun 12, 2026

Laravel: Reset Password Aman dengan Token Hash dan Rate Limit

Artikel ini membahas implementasi reset password aman di Laravel secara end-to-end: pembuatan token, penyimpanan token dalam bentuk hash, TTL, invalidasi setelah dipakai, anti user enumeration, hingga rate limit dan audit log minimum. Fokusnya praktis, dengan contoh desain controller/service, queue email, dan skenario pengujian fitur.

Rahma AP

Admin

Laravel: Lapisi Otentikasi dengan Deteksi Anomali Session Real-time
Laravel
schedule Jun 12, 2026

Laravel: Lapisi Otentikasi dengan Deteksi Anomali Session Real-time

Artikel ini menjelaskan langkah menerapkan deteksi anomali session real-time di Laravel, mulai dari logging otentikasi hingga rate limit adaptif. Pembaca akan memahami cara menggabungkan metrik perilaku, simpan fingerprint di Redis, membuat middleware penegakan, dan menyiapkan monitoring serta rotasi token.

Rahma AP

Admin

Laravel API: Rotasi Refresh Token Tanpa Race Condition
Laravel
schedule Jun 11, 2026

Laravel API: Rotasi Refresh Token Tanpa Race Condition

Artikel ini membahas desain endpoint auth Laravel untuk refresh token rotation yang aman dari race condition dan replay. Fokusnya adalah kontrak API, token family, transaksi database atau lock, deteksi reuse, audit log, strategi retry client, serta pengujian konkurensi dan hardening produksi.

Rahma AP

Admin

Laravel: Rate Limiting Login dan OTP untuk Cegah Abuse
Laravel
schedule Jun 11, 2026

Laravel: Rate Limiting Login dan OTP untuk Cegah Abuse

Panduan praktis untuk mengamankan endpoint login, OTP, dan forgot password di Laravel dengan RateLimiter dan throttle middleware. Artikel ini membahas batas per IP dan per akun, backoff bertahap, respons aman, audit log, pengujian manual, serta checklist deployment untuk mencegah brute force, credential stuffing, dan spam request.

Rahma AP

Admin

Laravel: Hardening Session, Auth, dan Secret Rotation
Laravel
schedule Jun 11, 2026

Laravel: Hardening Session, Auth, dan Secret Rotation

Panduan langkah demi langkah memperkuat session, autentikasi, dan rotasi secret di Laravel, mencakup konfigurasi driver, pembatasan perangkat, CSRF refresh, deteksi reuse, serta monitoring login mencurigakan.

Rahma AP

Admin

Laravel Password Reset Aman: Token, Throttle, dan Anti Enumeration
Laravel
schedule Jun 10, 2026

Laravel Password Reset Aman: Token, Throttle, dan Anti Enumeration

Panduan praktis untuk mengamankan alur reset password di Laravel tanpa membocorkan apakah email terdaftar. Artikel ini membahas threat model, respons generik, rate limiting, token yang aman, invalidasi, queue email, dan checklist pengujian yang siap diterapkan.

Rahma AP

Admin

Checklist Hardening Review Code AI untuk Auth dan Abuse Prevention
Integrasi API & Auth
schedule Jun 09, 2026

Checklist Hardening Review Code AI untuk Auth dan Abuse Prevention

Artikel ini membahas checklist review backend untuk mengaudit kode hasil AI atau developer yang bergerak terlalu cepat agar tidak meninggalkan celah keamanan. Fokusnya pada auth, session, secret handling, input validation, file upload, rate limiting, dan abuse prevention, lengkap dengan red flag, contoh implementasi buruk vs lebih aman, serta langkah audit sebelum merge dan sebelum rilis.

Rahma AP

Admin

Studi Bug Backend: Smart TV sebagai Node AIScraping karena Autentikasi Rusak
Debugging Backend
schedule Jun 09, 2026

Studi Bug Backend: Smart TV sebagai Node AIScraping karena Autentikasi Rusak

Laporan ini menjelaskan bagaimana kelemahan autentikasi backend menyebabkan Smart TV rumah ikut menjadi node dalam ekonomi AIScraping. Artikel membahas gejala operasional, root cause autentikasi/rate limit/logging, perbaikan konkret, dan observabilitas untuk mencegah ulang.

Rahma AP

Admin

forum Live Chat