Secrets, Tokens, and Permissions
Menjaga secret tetap server-only, membaca trade-off session, serta membuat Permission UI tanpa memindahkan enforcement ke browser.
Ikuti lesson dari atas ke bawah agar konsepnya nyambung. Kamu tetap bisa membuka lesson mana pun untuk review.
Alur belajar module
Lesson disusun sebagai jalur belajar. Uji Kompetensi di akhir menjadi checkpoint sebelum lanjut module berikutnya.
Env Leakage
Membedakan configuration browser yang memang public dari secret yang hanya boleh hidup pada server environment.
Token Storage
Membaca trade-off cookie, memory, dan persistent browser storage tanpa menganggap ada satu pilihan universal.
Secure Cookies
Membaca HttpOnly, Secure, SameSite, scope, dan expiry sebagai contract cookie session tanpa menyalin value.
Permission UI
Membuat UI yang mencerminkan capability user tanpa menjadikan button visibility sebagai security enforcement.
Auth Guards
Membedakan redirect guard dari route, API, dan database authorization agar protected experience tidak memberi rasa aman palsu.
Uji Kompetensi Secrets, Tokens, and Permissions
Checkpoint untuk mereview secret exposure, session boundary, Permission UI, dan enforcement backend secara jujur.