Belajar RESTful API - 9 Authentication & Authorization

preview_player
Показать описание
Belajar RESTful API

#api #restful #restfulapi

Let's connect :
Рекомендации по теме
Комментарии
Автор

Materi ini yg lagi dibutuhkan. Terima kasih mas eko

andifaizal
Автор

Mas, bikinin vidio tentang access controll list dong

bayuajifirmansyah
Автор

keren banget kelasnya terimakasih banyak

sumantri
Автор

Ask OAuth2 : token yang didapat dari authorization server, paling aman disimpan dimana?

jn
Автор

Sorry, 10:02 mungkin maksudnya bruteforce bukan? Kalau DDOS kan menyerang target tertentu dengan cara membuat kunjungan palsu agar traffic kunjungan ke target melebihi kemampuan target itu sendiri.

squidward
Автор

API-key sama dengan public key pada sebagian besar web yang memberikan akses API ya?

meremmelek
Автор

proses request REFRESH TOKEN pada step "G" itu by sistem ya mas ? tapa user mengetahuinya ya ?

israelterorisprikopat
Автор

aku biasanya server to server pake api key DAN ip static siih, walaupun api key bocor masih bisa kehandle sama ip static

muhammadfarisadiprabowo
Автор

mas mau nanya misal nih ada 3 service
1. account
2. payment
3. checkout order

pertama kali kan kita perlu login ke service account untuk dapat token

ketia melakukan order, maka kita perlu mengirim data order dan token yang di dapat dari account service(untuk login dan dapat token)

setelah itu lanjut ke payment, kita jg mengirim token yang di dapat dari account service tersebut

nah pertanyaan nya, apakah kita perlu membuat authorization di setiap service nya?

karna klau misal menggunakan 1 authorization saja untuk smua, nnti bisa memperlambat execution time nya karna harus request validasi dulu ke authorization server.

mohon pencerahannya.

wayanedisudarma
Автор

gimana cara aman buat nyimpan access token yang paling aman di client nya bang?saya baca kalau misalnya di cookie, local storage dan session storage browser itu bisa aja kena csrf atau xss attack karna bisa di akses lewat script

willykurniawan
Автор

Bang saya mau menghubungkan api dr aplikasi sendiri ke aplikasi PPOB ko data jeson invalid terus yah? Bahkan saya test ke postman juga data muncul 400 bad request. Kira2 apa yg membuat koneksi seperti itu bang? Tp data json muncul dan keterangan message invalid payload.

imronmaulana
Автор

permisi izin bertanya, apa peebedaan oauth dengan oauth2?

sarjanapintar
Автор

#ask
Izin tanya pak. Saya udah berhasil buat auth mengunakan JWT. Tapi ada masalah saat user request token baru. Token lama masih bisa di pakai selagi belum expired. Ini gimana fixnya ya?

m.saefulanwar
Автор

OAuth 2 kaya login di wallet bitcoin currency ya bang

yopiibrahim
Автор

mas bedanya OAUTH2 dengan OPENID apa yah? terima kasih

wongbsaja
Автор

boleh gak klo refresh token itu gak pake expired, jd cuma random string panjang aja ?

syaifudinlatief
Автор

kang eko, mau tanya kang kalo refresh token nya udah expired nanti user suruh login ulang untuk authorization grant lagi atau ada cara lain? hatur nuhun

ArifRahmanHakim
Автор

mau tanya yang oauth2 dong mas, kalau seumpama nih acces token nya expired kan minta lagi token baru ke resource server pakai refresh token, nah itu response balikannya apakah refresh token yang expirednya baru lagi atau tanpa balikan refresh token atau gimana ya?

siip
Автор

Password yg disimpan dandikirim di header, emang aman ya ?

doopymobile
Автор

mas eko
ada gak link web api stardart API

MasHarytube