Kenali Perbedaan Auth dan Session Management
2025-04-13
secure-coding-basicsBanyak developer masih suka nyampur antara authentication dan session management. Padahal dua hal ini punya peran beda banget dalam sistem keamanan.
Authentication (auth) itu proses memastikan siapa kamu:
Intinya: auth = identifikasi.
Kalau ini bocor, orang lain bisa ngaku-ngaku jadi kamu 😱
Setelah kamu masuk, sistem kasih 'tiket masuk' alias session token. Nah, ini yang dijaga sama session management:
Kalau ini bocor, hacker bisa nebeng akses meski gak tahu password.
localStorage
tanpa proteksi)Authentication = “siapa kamu”, Session = “masih boleh masuk gak?”
Dua-duanya harus dijaga. Karena percuma aja punya pintu kuat, kalau ada yang bisa nyolong kunci cadangan 🚪🔑
Konten Terkait :