Aminuddin, Muhammad Bishram Yashir Alfarizi (2023) Meningkatkan Keamanan Aplikasi Web dengan Melakukan Penyimpanan JSON Web Token pada Variabel Lokal = Improving Web Application Security by Storing JSON Web Token in Local Variable. Skripsi thesis, Universitas Hasanuddin.
![[thumbnail of Cover]](/47915/1.hassmallThumbnailVersion/D121171506_skripsi_28-02-2024%20Cover1.jpg)

D121171506_skripsi_28-02-2024 Cover1.jpg
Download (262kB) | Preview
![[thumbnail of Bab 1-2]](/style/images/fileicons/text.png)
D121171506_skripsi_28-02-2024 Bab 1-2.pdf
Download (835kB)
![[thumbnail of Dapus]](/style/images/fileicons/text.png)
D121171506_skripsi_28-02-2024 Dapus.pdf
Download (1MB)
![[thumbnail of Fulltext]](/style/images/fileicons/text.png)
D121171506_skripsi_28-02-2024.pdf
Restricted to Repository staff only until 29 November 2026.
Download (2MB)
Abstract (Abstrak)
JSON Web Token (JWT) merupakan sebuah JSON Object berbentuk string yang digunakan untuk transmisi informasi antar dua atau lebih pihak secara secure. Di rana pemograman web, JWT sering di gunakan untuk otorisasi pengguna. Agar dapat digunakan kembali, JWT ini biasanya disimpan di local storage atau cookie karena kemudahan dalam implementasinya. Walaupun mudah digunakan, ketika website terkena serangan Cross-Site Scripting (XSS) atau Cross-Site Request Forgery (CSRF), data yang disimpan di penyimpanan ini dapat ditemukan dan digunakan untuk melakukan aksi yang pemilik akun tidak inginkan. Sebagai solusi, local variable dapat digunakan. Namun penyimpanan ini tidak sempurna, ketika pengguna website membuka sesi baru, data yang disimpan akan hilang. Maka dari itu, penelitian ini akan mencoba untuk membuat penyimpanan local variable yang dapat tetap tersimpan ketika pengguna membuka sesi baru. Untuk mencapai hal tersebut, penulis memanfaatkan local storage sebagai tempat penyimpanan data sementara, ketika pengguna kembali membuka sesi di website, data dari local storage akan dikembalikan ke local variable. Agar aman dari serangan XSS, perpindahan data ini dilakukan sebelum element pada website ditampilkan. Jika dibandingkan penyimpanan local storage atau cookie, data yang disimpan di local variable akan tetap aman ketika terjadi serangan XSS atau CSRF. Untuk perbandingan kinerja implementasi penyimpanan, local variable lebih lambat jika dibandingkan dengan penyimpanan local storage dan cookie. Sedangkan untuk performa dari penyimpanan sendiri, local variable merupakan penyimpanan yang tercepat, diikuti dengan local storage, dan yang terakhir cookie.
Item Type: | Thesis (Skripsi) |
---|---|
Uncontrolled Keywords: | Local Variable, Local Storage, Cookie, JWT, XSS, CSRF |
Subjects: | T Technology > T Technology (General) |
Depositing User: | Nasyir Nompo |
Date Deposited: | 25 Jul 2025 06:32 |
Last Modified: | 25 Jul 2025 06:32 |
URI: | http://repository.unhas.ac.id:443/id/eprint/47915 |