Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Nuxt.js: Rotasi Secret dan Revokasi Session Tanpa Logout Massal
Nuxt.js
schedule Jun 16, 2026

Nuxt.js: Rotasi Secret dan Revokasi Session Tanpa Logout Massal

Panduan praktis hardening auth di Nuxt.js saat melakukan rotasi secret tanpa memaksa semua pengguna logout. Artikel ini membahas arsitektur cookie-based session, pemisahan access dan refresh token, key versioning, grace period, revokasi per-device, serta implementasi aman di server route dan middleware.

Rahma AP

Admin

Nuxt.js: Menyusun Middleware Auth Aman dan Validasi Session
Nuxt.js
schedule Jun 16, 2026

Nuxt.js: Menyusun Middleware Auth Aman dan Validasi Session

Artikel ini membahas praktik membangun middleware autentikasi Nuxt.js yang aman, termasuk validasi session, pengelolaan refresh token, dan hardening header/cookie, lengkap dengan arsitektur server vs edge dan checklist implementasi.

Rahma AP

Admin

Next.js: Hardening Auth dan Session di App Router
Next.js
schedule Jun 15, 2026

Next.js: Hardening Auth dan Session di App Router

Panduan praktis untuk memperkuat auth dan session di Next.js App Router dengan cookie HttpOnly, rotasi session, proteksi CSRF, validasi input, middleware, dan server action. Fokusnya adalah pola implementasi yang aman, kesalahan umum yang perlu dihindari, serta contoh ringkas yang bisa langsung diadaptasi.

Rahma AP

Admin

Hardening Auth untuk Self-Hosted Git Forge dan Portal Developer
Integrasi API & Auth
schedule Jun 09, 2026

Hardening Auth untuk Self-Hosted Git Forge dan Portal Developer

Artikel ini membahas desain autentikasi yang lebih aman untuk Git forge self-hosted dan portal developer: session cookie vs token, rotasi session, CSRF, password reset, email verification, MFA, rate limit, audit log, dan pencegahan abuse. Fokusnya praktis: alur implementasi, trade-off, checklist, dan kesalahan yang sering lolos review.

Rahma AP

Admin

Memperkuat Validasi dan Upload Aman di CodeIgniter 3
Codeigniter 3
schedule Apr 15, 2026

Memperkuat Validasi dan Upload Aman di CodeIgniter 3

Panduan teknis memperkuat validasi dan upload aman di CodeIgniter 3 dengan fokus autentikasi, secret handling, session hardening, dan pengecekan abuse seperti CSRF dan upload berbahaya.

Rahma AP

Admin

Mencegah Session Fixation di Aplikasi Web Modern
Integrasi API & Auth
schedule Apr 10, 2026

Mencegah Session Fixation di Aplikasi Web Modern

Session fixation terjadi ketika penyerang membuat korban menggunakan session ID yang sudah diketahui sebelum proses login, lalu mengambil alih sesi setelah autentikasi berhasil. Artikel ini membahas cara serangan terjadi, kapan aplikasi rentan, serta langkah mitigasi praktis seperti rotasi session ID, invalidasi sesi lama, hardening cookie, TTL, dan deteksi anomali.

Rahma AP

Admin

Remember Me Aman: Rotasi Token, Hash, dan Deteksi Penyalahgunaan
Integrasi API & Auth
schedule Apr 10, 2026

Remember Me Aman: Rotasi Token, Hash, dan Deteksi Penyalahgunaan

Fitur “remember me” tidak boleh disamakan dengan session biasa. Implementasi yang aman membutuhkan token persistent yang di-hash, dipisah menjadi selector-validator, dirotasi setiap pemakaian, dapat direvoke saat logout, dan mampu mendeteksi reuse token sebagai indikasi pencurian cookie.

Rahma AP

Admin

Session Store Aman: Rotasi ID, TTL, dan Deteksi Reuse Token
Integrasi API & Auth
schedule Apr 05, 2026

Session Store Aman: Rotasi ID, TTL, dan Deteksi Reuse Token

Artikel ini membahas cara mengeraskan session store untuk aplikasi web dan API dengan rotasi session ID, TTL idle vs absolute, deteksi reuse token, dan revocation yang konsisten lintas node. Fokusnya adalah desain backend yang praktis untuk mencegah session fixation, hijacking, dan kelemahan logout atau invalidasi session.

Rahma AP

Admin

Hardening Reset Password API: Token, TTL, dan Anti Enumeration
Integrasi API & Auth
schedule Apr 05, 2026

Hardening Reset Password API: Token, TTL, dan Anti Enumeration

Panduan praktis untuk mengamankan alur reset password di backend modern. Artikel ini membahas desain endpoint request-reset dan confirm-reset, token sekali pakai yang di-hash di database, TTL pendek, anti enumeration, rate limit, audit event, serta rotasi sesi setelah password berubah.

Rahma AP

Admin

Hardening Cookie Session di Laravel: SameSite, CSRF, dan Session Fixation
Laravel
schedule Apr 04, 2026

Hardening Cookie Session di Laravel: SameSite, CSRF, dan Session Fixation

Artikel ini membahas cara mengamankan session berbasis cookie di Laravel untuk lingkungan produksi. Fokusnya mencakup konfigurasi cookie seperti Secure, HttpOnly, SameSite, mitigasi CSRF dan session fixation, trusted proxy, serta checklist pengujian manual yang bisa langsung diterapkan.

Rahma AP

Admin

forum Live Chat