Web Authentication: Cara Aplikasi Tahu Siapa Kamu
Dari Basic Auth sampai OAuth. Paham cara kerja tiap metode login, dan kapan harus pakai yang mana.
Deskripsi
Course tentang autentikasi web: kenapa HTTP tidak ingat siapa kamu, dan tujuh cara mengatasinya, yaitu Basic Auth, cookie/session, token, JWT, OAuth 2.0, OpenID Connect, dan SAML. Setiap metode dibedah cara kerjanya, kelemahannya, dan kasus nyata di mana dia dipakai.
Kurikulum
Dasar: Basic Auth dan Session Cookie
○Kenapa HTTP Tidak Ingat Siapa Kamu
○Basic Authentication: Password di Setiap Request
○Cookie Based Auth: Session yang Disimpan Server
Autentikasi Berbasis Token
○Token Authentication dan Bearer Token
○JWT: Token yang Isinya Bisa Dibaca Sendiri
○Access Token, Refresh Token, dan Tempat Menyimpannya
OAuth, OpenID Connect, dan SAML
○OAuth 2.0: Login Pakai Akun Google
○OpenID Connect: Lapisan Identitas di Atas OAuth
○SAML dan SSO di Lingkungan Perusahaan
○Memilih Metode Autentikasi yang Tepat