Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Debugging GraphQL: Race Condition pada Refresh Token Resolver
GraphQL
schedule Jun 18, 2026

Debugging GraphQL: Race Condition pada Refresh Token Resolver

Race condition pada refresh token resolver GraphQL sering muncul sebagai lonjakan 401 acak, retry berantai, dan token yang saling menimpa saat banyak request berjalan bersamaan. Artikel ini membahas gejala, akar masalah teknis, cara reproduksi, strategi logging dan tracing, serta pola perbaikan seperti singleflight, locking per session, dan pengujian concurrency.

Rahma AP

Admin

Go Fiber: Rate Limiting Login dan OTP untuk Cegah Abuse API
Go Fiber
schedule Jun 18, 2026

Go Fiber: Rate Limiting Login dan OTP untuk Cegah Abuse API

Artikel ini membahas cara menerapkan rate limiting pada endpoint login, OTP, dan reset password di Go Fiber untuk mengurangi brute force, credential stuffing, dan abuse. Fokusnya adalah desain limit per IP dan per user identifier, pilihan algoritma, penggunaan Redis untuk multi-instance, serta respons HTTP 429, logging, dan metrik operasional.

Rahma AP

Admin

Go Fiber: Debug Panic Nil Pointer saat Middleware Auth Berantai
Go Fiber
schedule Jun 18, 2026

Go Fiber: Debug Panic Nil Pointer saat Middleware Auth Berantai

Artikel ini membahas studi kasus panic nil pointer di aplikasi Go Fiber yang muncul sporadis ketika middleware auth, logging, dan context user dipasang berantai. Fokusnya pada gejala di produksi, cara mengisolasi root cause, contoh kode buggy dan perbaikannya, serta checklist pencegahan untuk code review dan testing regresi.

Rahma AP

Admin

Go Fiber: Hardening Auth, Rotasi Secret, dan Upload Aman
Go Fiber
schedule Jun 17, 2026

Go Fiber: Hardening Auth, Rotasi Secret, dan Upload Aman

Panduan ini membahas bagaimana Go Fiber dapat memperkuat autentikasi publik dengan validasi request, middleware guard, rotasi secret otomatis, serta pemeriksaan upload yang aman dan rate limit/monitoring.

Rahma AP

Admin

Go Fiber: Rotasi Refresh Token dan Deteksi Reuse yang Aman
Go Fiber
schedule Jun 17, 2026

Go Fiber: Rotasi Refresh Token dan Deteksi Reuse yang Aman

Artikel ini membahas cara menerapkan refresh token rotation yang aman di Go Fiber, termasuk penyimpanan token dalam bentuk hash, deteksi reuse, revokasi keluarga sesi, dan penanganan race condition. Fokusnya adalah implementasi praktis untuk API auth yang tetap aman tanpa memaksa logout semua pengguna.

Rahma AP

Admin

SvelteKit: Menutup Celah Retry OAuth Callback dan Double Exchange
SvelteKit
schedule Jun 16, 2026

SvelteKit: Menutup Celah Retry OAuth Callback dan Double Exchange

Bug OAuth callback yang diproses lebih dari sekali di SvelteKit sering muncul saat refresh, retry jaringan, tab ganda, atau provider mengirim ulang request. Artikel ini membahas kontrak endpoint callback yang aman, validasi state, single-use code, idempotent exchange, dan pencegahan session ganda dengan guard di database atau Redis.

Rahma AP

Admin

Nuxt.js: Rotasi Secret dan Revokasi Session Tanpa Logout Massal
Nuxt.js
schedule Jun 16, 2026

Nuxt.js: Rotasi Secret dan Revokasi Session Tanpa Logout Massal

Panduan praktis hardening auth di Nuxt.js saat melakukan rotasi secret tanpa memaksa semua pengguna logout. Artikel ini membahas arsitektur cookie-based session, pemisahan access dan refresh token, key versioning, grace period, revokasi per-device, serta implementasi aman di server route dan middleware.

Rahma AP

Admin

Nuxt.js: Menyusun Middleware Auth Aman dan Validasi Session
Nuxt.js
schedule Jun 16, 2026

Nuxt.js: Menyusun Middleware Auth Aman dan Validasi Session

Artikel ini membahas praktik membangun middleware autentikasi Nuxt.js yang aman, termasuk validasi session, pengelolaan refresh token, dan hardening header/cookie, lengkap dengan arsitektur server vs edge dan checklist implementasi.

Rahma AP

Admin

Next.js: Debug Cookie Session Hilang di Middleware dan API Route
Next.js
schedule Jun 15, 2026

Next.js: Debug Cookie Session Hilang di Middleware dan API Route

Artikel ini membahas studi kasus sesi login Next.js yang tiba-tiba hilang saat request melewati Middleware lalu diteruskan ke API Route atau Route Handler. Fokusnya pada gejala nyata, langkah investigasi, root cause yang masuk akal, contoh konfigurasi salah vs benar, serta cara verifikasi dan pencegahannya.

Rahma AP

Admin

Next.js: Hardening Auth dan Session di App Router
Next.js
schedule Jun 15, 2026

Next.js: Hardening Auth dan Session di App Router

Panduan praktis untuk memperkuat auth dan session di Next.js App Router dengan cookie HttpOnly, rotasi session, proteksi CSRF, validasi input, middleware, dan server action. Fokusnya adalah pola implementasi yang aman, kesalahan umum yang perlu dihindari, serta contoh ringkas yang bisa langsung diadaptasi.

Rahma AP

Admin

CodeIgniter 4: Rotasi Session ID dan Cookie Aman untuk Login
Codeigniter 4
schedule Jun 14, 2026

CodeIgniter 4: Rotasi Session ID dan Cookie Aman untuk Login

Panduan praktis untuk memperkuat alur login di CodeIgniter 4 dengan rotasi session ID, cookie aman, timeout session, logout yang benar, dan mitigasi remember-me. Artikel ini fokus pada pencegahan session fixation tanpa mengorbankan UX.

Rahma AP

Admin

CodeIgniter 4: Rate Limit Login dan Reset Password Anti Abuse
Codeigniter 4
schedule Jun 13, 2026

CodeIgniter 4: Rate Limit Login dan Reset Password Anti Abuse

Panduan praktis membangun proteksi abuse pada endpoint login dan reset password di CodeIgniter 4. Artikel ini membahas desain rate limiting berbasis IP dan email, filter CI4, penyimpanan counter, token reset yang aman, logging audit, serta pengujian brute force dan retry.

Rahma AP

Admin

Laravel: Hardening Auth, Session, dan Secret Handling API
Laravel
schedule Jun 12, 2026

Laravel: Hardening Auth, Session, dan Secret Handling API

Panduan langkah demi langkah memperkuat autentikasi, sesi, dan penanganan secrets pada API Laravel dengan rate limit, validasi input, proteksi upload, secret rotation, dan testing setiap lapisan.

Rahma AP

Admin

Laravel: Reset Password Aman dengan Token Hash dan Rate Limit
Laravel
schedule Jun 12, 2026

Laravel: Reset Password Aman dengan Token Hash dan Rate Limit

Artikel ini membahas implementasi reset password aman di Laravel secara end-to-end: pembuatan token, penyimpanan token dalam bentuk hash, TTL, invalidasi setelah dipakai, anti user enumeration, hingga rate limit dan audit log minimum. Fokusnya praktis, dengan contoh desain controller/service, queue email, dan skenario pengujian fitur.

Rahma AP

Admin

Laravel: Lapisi Otentikasi dengan Deteksi Anomali Session Real-time
Laravel
schedule Jun 12, 2026

Laravel: Lapisi Otentikasi dengan Deteksi Anomali Session Real-time

Artikel ini menjelaskan langkah menerapkan deteksi anomali session real-time di Laravel, mulai dari logging otentikasi hingga rate limit adaptif. Pembaca akan memahami cara menggabungkan metrik perilaku, simpan fingerprint di Redis, membuat middleware penegakan, dan menyiapkan monitoring serta rotasi token.

Rahma AP

Admin

Laravel API: Rotasi Refresh Token Tanpa Race Condition
Laravel
schedule Jun 11, 2026

Laravel API: Rotasi Refresh Token Tanpa Race Condition

Artikel ini membahas desain endpoint auth Laravel untuk refresh token rotation yang aman dari race condition dan replay. Fokusnya adalah kontrak API, token family, transaksi database atau lock, deteksi reuse, audit log, strategi retry client, serta pengujian konkurensi dan hardening produksi.

Rahma AP

Admin

Laravel: Rate Limiting Login dan OTP untuk Cegah Abuse
Laravel
schedule Jun 11, 2026

Laravel: Rate Limiting Login dan OTP untuk Cegah Abuse

Panduan praktis untuk mengamankan endpoint login, OTP, dan forgot password di Laravel dengan RateLimiter dan throttle middleware. Artikel ini membahas batas per IP dan per akun, backoff bertahap, respons aman, audit log, pengujian manual, serta checklist deployment untuk mencegah brute force, credential stuffing, dan spam request.

Rahma AP

Admin

forum Live Chat