API Security Best Practices: Menutup Celah Sebelum Orang Lain Menemukannya

Password, jalur data, OWASP, CORS, CSP, dan server: celah yang paling sering ada di API, dan cara menutup satu per satu.

Course tentang mengamankan API yang sudah jalan: cara menyimpan password supaya bocornya database tidak berarti bocornya semua akun, kenapa HTTPS bukan opsional, sepuluh risiko API versi OWASP dengan dua yang paling sering kejadian dibedah pelan-pelan, lalu CORS, CSP, rate limiting, dan hardening server di production.

Password dan Jalur Data
Hashing Bukan Enkripsi: Cara Menyimpan Password20 menit
MD5, SHA, scrypt, bcrypt: Mana yang Boleh untuk Password25 menit
HTTPS, SSL/TLS, dan Data yang Sedang di Perjalanan20 menit
OWASP API Security Top 10
Mengenal OWASP API Security Top 1020 menit
BOLA: Celah Nomor Satu di API25 menit
Jangan Percaya Isi Request, Jangan Kirim Balik Semuanya25 menit
Pertahanan di Browser dan di Server
CORS: Siapa yang Boleh Memanggil API Kamu25 menit
CSP: Menahan Script Asing di Halaman20 menit
Rate Limiting dan Batas Pemakaian API20 menit
Server Security: Checklist Sebelum API Naik ke Production25 menit