{"id":136,"date":"2023-07-30T08:41:19","date_gmt":"2023-07-30T00:41:19","guid":{"rendered":"https:\/\/mshafiqy.wordpress.com\/?p=136"},"modified":"2023-07-30T08:41:19","modified_gmt":"2023-07-30T00:41:19","slug":"rest-api-lebih-selamat-dengan-token","status":"publish","type":"post","link":"https:\/\/tech.syneric.cloud\/?p=136","title":{"rendered":"Rest Api Lebih Selamat Dengan Token"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Pembangunan Api merupakan aplikasi backend yang digunakan di kebanyakan sistem masa kini.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sekiranya api tersebut di environment internal sahaja, maka ia adalah selamat digunakan sewaktu didalam sistem itu sahaja.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Akan tetapi aplikasi semakin lama, semakin membesar dan ini memberi peluang kepada berlakunya cubaan penetrate daripada hacker yang cuba untuk menceroboh atau mengexplotasi data pada bila-bila masa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Maka untuk mengatasi masalah itu, ia adalah penting untuk sistem dilengkapi dengan ciri-ciri keselamatan. Antaranya adalah penggunaan token atau sekuriti pass.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Terdapat 2 pendekatan yang boleh diikuti:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>API dengan JWT (Json Web Token) <br>-mempunyai private dan public key , secret key untuk dalam encryption<br>-decode, encode <br><br>https:\/\/jwt.io\/<br>https:\/\/github.com\/firebase\/php-jwt<br><br><br><\/li>\n\n\n\n<li>API dengan token(custom)<br>&#8211; terdapat banyak pendekatan, salah satunya adalah mengikut tutorial ini<br><br>https:\/\/www.udemy.com\/course\/create-a-rest-api-using-basic-php-with-token-authentication\/<br><br>*Melalui kaedah ini setiap api yang dipanggil perlulah login dan api tersebut dapat diexecute,sekiranya tidak login maka, token adalah invalid dan tidak dapat diexecute.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Pembangunan Api merupakan aplikasi backend yang digunakan di kebanyakan sistem masa kini. Sekiranya api tersebut di environment internal sahaja, maka ia adalah selamat digunakan sewaktu didalam sistem itu sahaja. Akan tetapi aplikasi semakin lama, semakin membesar dan ini memberi peluang kepada berlakunya cubaan penetrate daripada hacker yang cuba untuk menceroboh atau mengexplotasi data pada bila-bila &hellip;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8],"tags":[],"class_list":["post-136","post","type-post","status-publish","format-standard","hentry","category-it"],"_links":{"self":[{"href":"https:\/\/tech.syneric.cloud\/index.php?rest_route=\/wp\/v2\/posts\/136","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tech.syneric.cloud\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tech.syneric.cloud\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tech.syneric.cloud\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tech.syneric.cloud\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=136"}],"version-history":[{"count":0,"href":"https:\/\/tech.syneric.cloud\/index.php?rest_route=\/wp\/v2\/posts\/136\/revisions"}],"wp:attachment":[{"href":"https:\/\/tech.syneric.cloud\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=136"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tech.syneric.cloud\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=136"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tech.syneric.cloud\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=136"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}