Auth, Cookies, and Browser Security Boundaries
Memahami identity, session, cookie, CORS, CSRF, dan secure cookie behavior agar frontend dapat debug auth issue tanpa membuat asumsi keamanan yang berbahaya.
Ikuti lesson dari atas ke bawah agar konsepnya nyambung. Kamu tetap bisa membuka lesson mana pun untuk review.
Alur belajar module
Lesson disusun sebagai jalur belajar. Uji Kompetensi di akhir menjadi checkpoint sebelum lanjut module berikutnya.
Auth Concepts
Membedakan identity, authentication, session, dan authorization agar UI tidak dianggap sebagai penjaga akses satu-satunya.
Cookies
Memahami cookie sebagai data browser-managed yang dapat dibawa pada request sesuai scope dan attributes, lalu melakukan inspeksi DevTools secara jujur.
JWT vs Session
Membandingkan mental model session identifier dan JWT tanpa masuk ke token signing, OAuth, atau membangun auth server sendiri.
CORS
Memahami CORS sebagai browser enforcement pada cross-origin read, lalu mengumpulkan bukti frontend untuk diagnosis tanpa mencoba bypass policy.
CSRF
Memahami CSRF sebagai risiko unwanted authenticated request pada flow cookie-based, lalu mengenali boundary frontend dan server yang benar.
Secure Cookies
Membaca HttpOnly, Secure, SameSite, Path, dan Max-Age sebagai attributes cookie yang dibentuk server untuk membatasi browser behavior.
Uji Kompetensi Auth and Browser Security Boundaries
Checkpoint untuk mendiagnosis symptom auth/browser secara defensif dan mengkomunikasikan boundary frontend, server, serta provider dengan jelas.