security
OAuth adalah Protokol otorisasi standar yang memungkinkan aplikasi pihak ketiga mengakses data user tanpa perlu tahu password. Digunakan untuk login with Google/Facebook/GitHub.
Istilah Terkait Authentication Authorization JWT Kembali ke Glosarium Pemrograman
Security / Keamanan adalah Praktik melindungi sistem, data, dan user dari ancaman seperti SQL injection, XSS, CSRF, dan kebocoran data. Aspek penting dalam setiap pengembangan software.
Istilah Terkait SQL Injection XSS CSRF Authentication Kembali ke Glosarium Pemrograman
API Key adalah Kode unik yang digunakan untuk autentikasi saat mengakses API. API key dikirim via header (Authorization) atau query parameter. Harus disimpan rahasia, jangan di commit ke Git.
// Cara aman menyimpan API key // 1. Gunakan .env file // 2. Jangan commit ke Git (.gitignore) // 3. Gunakan environment variable const API_KEY = process.env.API_KEY; fetch('https://api.example.com/data', { headers: { 'X-API-Key': API_KEY } }); Istilah Terkait API Authentication Security Kembali ke Glosarium Pemrograman
Authentication adalah Proses verifikasi identitas pengguna. Biasanya menggunakan username/password, token JWT, atau OAuth. Memastikan bahwa pengguna adalah siapa yang mereka klaim.
// Contoh JWT Authentication const token = jwt.sign({ userId: 1 }, 'secret_key', { expiresIn: '1h' }); // Token dikirim via header Authorization fetch('/api/protected', { headers: { Authorization: `Bearer ${token}` } }); Istilah Terkait Authorization JWT OAuth Kembali ke Glosarium Pemrograman
Authorization adalah Proses menentukan apa yang boleh diakses oleh pengguna yang sudah terautentikasi. Memisahkan peran seperti admin, user, dan guest.
// Middleware authorization di Laravel Route::middleware(['auth', 'role:admin'])->group(function () { Route::get('/admin', [AdminController::class, 'index']); }); Istilah Terkait Authentication Middleware Laravel Kembali ke Glosarium Pemrograman
CSRF adalah Cross-Site Request Forgery — serangan yang memaksa pengguna terautentikasi mengirim request yang tidak diinginkan. Dilindungi dengan token CSRF di form.
<!-- Token CSRF di Laravel Blade --> <form method="POST" action="/data"> @csrf <input name="email" type="email"> <button type="submit">Kirim</button> </form> Istilah Terkait Authentication Security Laravel Kembali ke Glosarium Pemrograman
HTTPS adalah HTTP Secure — versi aman dari HTTP yang mengenkripsi komunikasi antara browser dan server menggunakan SSL/TLS. Wajib untuk website modern.
# Redirect HTTP ke HTTPS di .htaccess RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L] Istilah Terkait HTTP SSL Security Kembali ke Glosarium Pemrograman
JWT adalah JSON Web Token — standar untuk membuat token autentikasi yang aman. Token berisi data dalam format JSON yang ditandatangani digital. Banyak digunakan di REST API.
// Generate JWT di PHP use Firebase\JWT\JWT; $payload = [ 'user_id' => 1, 'role' => 'admin', 'exp' => time() + 3600 ]; $token = JWT::encode($payload, 'secret_key', 'HS256'); Istilah Terkait Authentication API Security Kembali ke Glosarium Pemrograman
SQL Injection adalah Serangan yang menyuntikkan query SQL berbahaya melalui input pengguna. Dicegah dengan menggunakan prepared statement / parameterized query (PDO, Eloquent ORM).
// AMAN: Prepared statement dengan PDO $stmt = $pdo->prepare('SELECT * FROM users WHERE email = ?'); $stmt->execute([$_POST['email']]); // RENTAN: String concatenation $sql = "SELECT * FROM users WHERE email = '" . $_POST['email'] . "'"; Istilah Terkait SQL Security Database Kembali ke Glosarium Pemrograman
SSL/TLS adalah Secure Sockets Layer / Transport Layer Security — protokol keamanan yang mengenkripsi data antara browser dan server. HTTPS menggunakan SSL/TLS. Sertifikat SSL bisa gratis (Let’s Encrypt) atau berbayar.
# Install SSL dengan Certbot (Let's Encrypt) sudo apt install certbot python3-certbot-nginx sudo certbot --nginx -d example.com # Sertifikat otomatis renewable setiap 90 hari Istilah Terkait HTTPS Security Server Kembali ke Glosarium Pemrograman
XSS adalah Cross-Site Scripting — serangan yang menyuntikkan kode JavaScript berbahaya ke halaman web. Dicegah dengan sanitasi input dan encoding output.
// Mencegah XSS di PHP (Laravel Blade) // {{ $var }} -> otomatis escaped // {!! $var !!} -> raw (hati-hati!) // Sanitasi input $clean = htmlspecialchars($_GET['search'], ENT_QUOTES, 'UTF-8'); Istilah Terkait CSRF Security PHP Kembali ke Glosarium Pemrograman