API Security Best Practices: Menutup Celah Sebelum Orang Lain Menemukannya
Password, jalur data, OWASP, CORS, CSP, dan server: celah yang paling sering ada di API, dan cara menutup satu per satu.
Deskripsi
Course tentang mengamankan API yang sudah jalan: cara menyimpan password supaya bocornya database tidak berarti bocornya semua akun, kenapa HTTPS bukan opsional, sepuluh risiko API versi OWASP dengan dua yang paling sering kejadian dibedah pelan-pelan, lalu CORS, CSP, rate limiting, dan hardening server di production.
Kurikulum
Password dan Jalur Data
○Hashing Bukan Enkripsi: Cara Menyimpan Password
○MD5, SHA, scrypt, bcrypt: Mana yang Boleh untuk Password
○HTTPS, SSL/TLS, dan Data yang Sedang di Perjalanan
OWASP API Security Top 10
○Mengenal OWASP API Security Top 10
○BOLA: Celah Nomor Satu di API
○Jangan Percaya Isi Request, Jangan Kirim Balik Semuanya
Pertahanan di Browser dan di Server
○CORS: Siapa yang Boleh Memanggil API Kamu
○CSP: Menahan Script Asing di Halaman
○Rate Limiting dan Batas Pemakaian API
○Server Security: Checklist Sebelum API Naik ke Production