security

API Key

| | Security
API Key adalah Kode unik yang digunakan untuk autentikasi saat mengakses API. API key dikirim via header (Authorization) atau query parameter. Harus disimpan rahasia, jangan di commit ke Git. // Cara aman menyimpan API key // 1. Gunakan .env file // 2. Jangan commit ke Git (.gitignore) // 3. Gunakan environment variable const API_KEY = process.env.API_KEY; fetch('https://api.example.com/data', { headers: { 'X-API-Key': API_KEY } }); Istilah Terkait API Authentication Security Kembali ke Glosarium Pemrograman

Authentication

| | Security
Authentication adalah Proses verifikasi identitas pengguna. Biasanya menggunakan username/password, token JWT, atau OAuth. Memastikan bahwa pengguna adalah siapa yang mereka klaim. // Contoh JWT Authentication const token = jwt.sign({ userId: 1 }, 'secret_key', { expiresIn: '1h' }); // Token dikirim via header Authorization fetch('/api/protected', { headers: { Authorization: `Bearer ${token}` } }); Istilah Terkait Authorization JWT OAuth Kembali ke Glosarium Pemrograman

Authorization

| | Security
Authorization adalah Proses menentukan apa yang boleh diakses oleh pengguna yang sudah terautentikasi. Memisahkan peran seperti admin, user, dan guest. // Middleware authorization di Laravel Route::middleware(['auth', 'role:admin'])->group(function () { Route::get('/admin', [AdminController::class, 'index']); }); Istilah Terkait Authentication Middleware Laravel Kembali ke Glosarium Pemrograman

CSRF

| | Security
CSRF adalah Cross-Site Request Forgery — serangan yang memaksa pengguna terautentikasi mengirim request yang tidak diinginkan. Dilindungi dengan token CSRF di form. <!-- Token CSRF di Laravel Blade --> <form method="POST" action="/data"> @csrf <input name="email" type="email"> <button type="submit">Kirim</button> </form> Istilah Terkait Authentication Security Laravel Kembali ke Glosarium Pemrograman

HTTPS

| | Security
HTTPS adalah HTTP Secure — versi aman dari HTTP yang mengenkripsi komunikasi antara browser dan server menggunakan SSL/TLS. Wajib untuk website modern. # Redirect HTTP ke HTTPS di .htaccess RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L] Istilah Terkait HTTP SSL Security Kembali ke Glosarium Pemrograman

JWT

| | Security
JWT adalah JSON Web Token — standar untuk membuat token autentikasi yang aman. Token berisi data dalam format JSON yang ditandatangani digital. Banyak digunakan di REST API. // Generate JWT di PHP use Firebase\JWT\JWT; $payload = [ 'user_id' => 1, 'role' => 'admin', 'exp' => time() + 3600 ]; $token = JWT::encode($payload, 'secret_key', 'HS256'); Istilah Terkait Authentication API Security Kembali ke Glosarium Pemrograman

SQL Injection

| | Security
SQL Injection adalah Serangan yang menyuntikkan query SQL berbahaya melalui input pengguna. Dicegah dengan menggunakan prepared statement / parameterized query (PDO, Eloquent ORM). // AMAN: Prepared statement dengan PDO $stmt = $pdo->prepare('SELECT * FROM users WHERE email = ?'); $stmt->execute([$_POST['email']]); // RENTAN: String concatenation $sql = "SELECT * FROM users WHERE email = '" . $_POST['email'] . "'"; Istilah Terkait SQL Security Database Kembali ke Glosarium Pemrograman

SSL/TLS

| | Security
SSL/TLS adalah Secure Sockets Layer / Transport Layer Security — protokol keamanan yang mengenkripsi data antara browser dan server. HTTPS menggunakan SSL/TLS. Sertifikat SSL bisa gratis (Let’s Encrypt) atau berbayar. # Install SSL dengan Certbot (Let's Encrypt) sudo apt install certbot python3-certbot-nginx sudo certbot --nginx -d example.com # Sertifikat otomatis renewable setiap 90 hari Istilah Terkait HTTPS Security Server Kembali ke Glosarium Pemrograman

XSS

| | Security
XSS adalah Cross-Site Scripting — serangan yang menyuntikkan kode JavaScript berbahaya ke halaman web. Dicegah dengan sanitasi input dan encoding output. // Mencegah XSS di PHP (Laravel Blade) // {{ $var }} -> otomatis escaped // {!! $var !!} -> raw (hati-hati!) // Sanitasi input $clean = htmlspecialchars($_GET['search'], ENT_QUOTES, 'UTF-8'); Istilah Terkait CSRF Security PHP Kembali ke Glosarium Pemrograman