Pertemuan 6Kontrol AplikasiHTML Preview
Otorisasi dan Manajemen Sesi
Membangun keputusan akses yang konsisten pada sisi server dan mengelola siklus hidup sesi agar tahan terhadap pengambilalihan maupun eskalasi hak akses.
Unduh Materi HTMLCapaian Pembelajaran
- Membedakan autentikasi, otorisasi, dan accounting.
- Menerapkan prinsip deny by default dan pemeriksaan akses per objek.
- Mengevaluasi keamanan cookie, token, timeout, rotasi, dan pencabutan sesi.
Materi Inti
- 1.RBAC, ABAC, ReBAC, dan policy-based access control
- 2.Broken access control, IDOR/BOLA, dan privilege escalation
- 3.Server-side enforcement dan complete mediation
- 4.Session identifier, Secure, HttpOnly, SameSite, rotasi, dan invalidasi
- 5.CSRF protection dan step-up authorization
Aktivitas Pembelajaran
Menyusun access-control matrix dan menguji skenario akses horizontal serta vertikal pada API simulasi.
Luaran
Access-control matrix beserta negative test cases.
Asesmen
Cakupan objek/aksi, konsistensi kebijakan, dan kualitas pengujian negatif.