Single Sign On Menggunakan OAuth

แชร์
ฝัง
  • เผยแพร่เมื่อ 9 พ.ย. 2024

ความคิดเห็น • 116

  • @sodiqardianto
    @sodiqardianto 2 หลายเดือนก่อน +15

    bjiirr, bener bener lagi kepikiran mau buat SSO, malah muncul. MENYALA ABANGKUH 🔥🔥🔥🔥🔥

  • @alamalfaris7867
    @alamalfaris7867 หลายเดือนก่อน

    Thank you mas Eko untuk video nya, clear dan mudah dipahami, sehat selalu mas Eko

  • @dinanurauliana2507
    @dinanurauliana2507 2 หลายเดือนก่อน +3

    Huaa tq kaa. Plis soalnya belum ada yang bahas ini di yt

  • @ex_razor
    @ex_razor หลายเดือนก่อน +1

    Mantap, pak. Yang ketinggalan paling penjelasan terkait penggunaan access_token tadi dari sisi backend/resource server ke auth servernya, dan soal refresh_token. Mungkin bisa dibahas di materi selanjutnya.
    Ditunggu juga untuk best practice menggunakan Keycloak, terutama untuk bisa bikin custom field sendiri dari yang udah ada.

  • @maultv6746
    @maultv6746 2 หลายเดือนก่อน

    mantap kang.. sangat bermanfaat.. semoga berkah ilmunya

  • @irfanadios
    @irfanadios 2 หลายเดือนก่อน

    mantap pak eko, kebetulan lagi pusing baca dokumentasi spring authorization server

  • @imamlingga7117
    @imamlingga7117 หลายเดือนก่อน

    Makasih Pak Eko. Pas lagi bikin ini eh muncul

  • @crushfire2004
    @crushfire2004 หลายเดือนก่อน +2

    Sekalian minta dibahas cara revoke token utk smw user (force logout) di masing2 aplikasi ato smw aplikasi utk case oauth ini Pak Eko

  • @yaszavellia
    @yaszavellia 2 หลายเดือนก่อน +2

    Bikin tentang implementasi authentication jwt juga mas, yang aman dengan menggunakan refresh token

  • @tamilung212
    @tamilung212 หลายเดือนก่อน

    Single Sing On dengan google. Mana yang lebih cocok? Apakah SAML atau Oauth? Apa kelebihan dan kekurangannya? Kapan cocok menggunakan SAML atau OAuth?

  • @goshcode
    @goshcode 2 หลายเดือนก่อน +1

    bjir mau belajar malah muncul gasken langsung di terapkan

  • @iqbalatma
    @iqbalatma 2 หลายเดือนก่อน

    baru banget kemaren integrasiin SSO, eh muncul vidio SSO.

  • @hafiznugraha3063
    @hafiznugraha3063 2 หลายเดือนก่อน +1

    From websockets and queues to OAuth, Laravel has it all 😂

  • @insideofcode
    @insideofcode 2 หลายเดือนก่อน +10

    mau ada versi ngodingnya ga pak, buat contoh sederhana
    ?

    • @insideofcode
      @insideofcode 2 หลายเดือนก่อน

      bikin course nya saya mau beli eheheh

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  2 หลายเดือนก่อน +6

      ide ditampung

    • @zRetlix
      @zRetlix 2 หลายเดือนก่อน

      Buat versi Java Spring pak hehe​@@ProgrammerZamanNow

    • @mdendiardana
      @mdendiardana 2 หลายเดือนก่อน +1

      ​@@ProgrammerZamanNow izin aja kang buat versi banyak Pemograman jangan satu aja kang.

    • @iwas23
      @iwas23 2 หลายเดือนก่อน

      Saya juga mau

  • @Gooblehusain
    @Gooblehusain 2 หลายเดือนก่อน +1

    Pak Eko, saya request video tentang oterisasi resource kayak gambar dan video. Sekarang kan kita kebanyakan pakai third party storage provider, nah kalau dari situ kan by default semuanya itu accesible. Bagaimana kita, mensinkronkan proses oterisasi server kita dengan server storage provider sehingga hanya orang yang berhak mendapatkan resorce itu yang mendapatkannya.

  • @huanghanzen
    @huanghanzen 2 หลายเดือนก่อน

    Mantab pak eko, tapi bagian Consent dan Scopes nya di bahas jg.

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  2 หลายเดือนก่อน +1

      iya, durasinya kepanjangan kalo terlalu detail, mungkin nanti di video terpisah

  • @oreyon9514
    @oreyon9514 2 หลายเดือนก่อน +2

    Nanya kang eko, bagaimana proses pengecekan di resource server kalo access token yang dikirimkan itu ada dua jalur pengiriman? Client aplikasi mobile mengirimkan access token lewat request header, Client aplikasi web mengirimkan access token lewat request cookie? apakah bakal dibahas di episode selanjutnya?

  • @rusman_plat_d
    @rusman_plat_d หลายเดือนก่อน

    refresh_token bagusnya sekali pake atau bisa berulang pa?

  • @raymondtanujaya5974
    @raymondtanujaya5974 2 หลายเดือนก่อน

    Pak Eko, tolong bahas cara maintain data deletion di db. Concernnya, record nya mau dipake untuk audit. Bagaimana cara design best practice nya, pake trigger, mirror table, atau yg lain? Trims

  • @8609pp
    @8609pp 2 หลายเดือนก่อน

    wah pas banget ni

  • @AdiSaputra-d4s
    @AdiSaputra-d4s หลายเดือนก่อน +2

    Mau tanya pak, untuk mekanisme verify access token pada resource server, apakah dilakukan verify ke auth server atau di resource server itu sendiri?

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  หลายเดือนก่อน +2

      dijawab senin depan di video terpisah

    • @rinandaisac7201
      @rinandaisac7201 หลายเดือนก่อน

      @@ProgrammerZamanNow ditunggu pack :)

  • @tampantapipemalu6448
    @tampantapipemalu6448 2 หลายเดือนก่อน +1

    keren kang, thanks

  • @tarikhagustia939
    @tarikhagustia939 หลายเดือนก่อน

    Diam2 pak eko sedang menjelaskan kelebihan King Laravel.

  • @moh_rifkan
    @moh_rifkan หลายเดือนก่อน

    Kang Eko, tolong bahas KEYCLOAK dong kang. best pratice menggunakannya seperti apa?

  • @haiffy
    @haiffy 12 วันที่ผ่านมา

    Kirain bakal langsung praktek

  • @anxi80
    @anxi80 2 หลายเดือนก่อน

    pak, kapan bikin course swift?

  • @sampratamarizky
    @sampratamarizky หลายเดือนก่อน

    Dari minggu lalu udah mau nonton ini cm blm keburu, dan tadi interview ditanya ini, agak ngeblank :( menyesal ga nonton langsung wkwk

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  หลายเดือนก่อน +1

      nyalakan notifikasi, biar gak ketinggalan nonton nya

    • @sampratamarizky
      @sampratamarizky หลายเดือนก่อน

      @@ProgrammerZamanNow udah bang, efek dinanti2 nontonnya 😂

  • @nocturnal7854
    @nocturnal7854 16 วันที่ผ่านมา

    gas bang bikin pake laravel

  • @trianggautama8467
    @trianggautama8467 2 หลายเดือนก่อน

    tokennya apakah perlu di verify ke authorization server setiap melakukan request di client ? atau ketika disimpan cookies / local storage bebas mlakukan request tnpa di verify ke authorization server ?

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  2 หลายเดือนก่อน +2

      video pembahasannya tayang senin depan

  • @dwisutanto7914
    @dwisutanto7914 2 หลายเดือนก่อน

    Mantab

  • @ichirakuwarrior
    @ichirakuwarrior 2 หลายเดือนก่อน

    access token itu biasannya disimpen dimana y mas? cache kah? jadi nanti si resource sever perlu ngecek trus di cache apa pake jwt?

    • @henergy683
      @henergy683 หลายเดือนก่อน

      Disimpennya di storage client (web atau mobile)

  • @mabdazizalfian715
    @mabdazizalfian715 หลายเดือนก่อน

    bang itu aplikasi gambar pake apa? sepertinya bisa sangat membantu saya buat ngajar online nih..

  • @pluslink5852
    @pluslink5852 หลายเดือนก่อน

    Berarti, untuk validasi access token yang diterima oleh resource server dari client, si resource servernya punya akses ke athorization server ya pak eko ?

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  หลายเดือนก่อน

      sudah dibahas di materi selanjutnya ya

  • @namaasakti8106
    @namaasakti8106 หลายเดือนก่อน

    Boleh tau pak, itu flowchart nya pakai aplikasi apa?

  • @fypyfyp
    @fypyfyp 2 หลายเดือนก่อน

    Untuk authorization code yang untuk nukar token ini bagusnya dikasih expires_at nya ga ya pak.

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  2 หลายเดือนก่อน

      biasanya one time token, dan pasti ada expired nya

  • @dedelukmanulhakim7767
    @dedelukmanulhakim7767 หลายเดือนก่อน

    Pak Eko, izin tanya, untuk pengaturan RBAC di oauth baiknya dimana ya pak?

  • @farhanwildan2964
    @farhanwildan2964 2 หลายเดือนก่อน

    berarti konsep ini tuh yang dipake sama oauth google sistem gitu kan yak pak? misal dari website itu redirect ke google oauth -> input data -> ngirim authorization code ke server (backend) -> lalu server nya ngubah authorization code ini jadi access token -> lalu access token dikirim ke web nya dan disimpan di web nya. bener gak pak?

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  2 หลายเดือนก่อน

      mungkin, perlu konfirmasi ordal google nya

  • @juancesarAndrianto
    @juancesarAndrianto 2 หลายเดือนก่อน

    berarti TTL access tokennya berbeda2 ya?, sama auth code itu apakah random string?.

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  2 หลายเดือนก่อน

      gimana yang buatnya, seberapa lama TTL nya

  • @Nteddddd
    @Nteddddd 2 หลายเดือนก่อน

    Pak eko ijin bertanya, berarti yang disimpan di client itu cukup access token nya aja ya ? Dari dulu seringnya yang disimpan di client (cookies) itu satu object data user . Jadi kalo data user di cookies ada artinya udah login begitu 😅 Mohon nasihatnya pakk

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  2 หลายเดือนก่อน

      kalo web, di cookies, kalo mobile biasanya di local storage nya

  • @useradmin3186
    @useradmin3186 หลายเดือนก่อน

    Gmn caranya tau klo user udh login dari aplikasi lain? Apa di auth server juga nyimpan cookie atau data auth si user

  • @ryanpace7296
    @ryanpace7296 2 หลายเดือนก่อน

    Punten, mau nanya kang eko maap agak panjang tulisannya😅, di penjelasan ini ketika user ingin login, maka user akan di redirect ke page login milik authorization server kemudian isikan uname dan passwd, jika berhasil akan diberikan auth code untuk selanjutnya ditukar menjadi access token. misal casenya authorization server dan client web app ini 1 domain, apakah memungkinkan jika proses login sdh berhasil authorization server akan sekaligus juga nge set cookiesnya untuk domain tersebut, agar client web app ini enggak perlu nukar auth code lagi, cukup cek jika tokennya exist maka sdh login dan bisa digunakan untuk melakukan akses ke resources server. itu aja kang, semoga bisa dijawab, nuhun kang

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  2 หลายเดือนก่อน

      kalo satu domain, bisa sharing cookie

    • @fajaramaulana
      @fajaramaulana 2 หลายเดือนก่อน

      @@ProgrammerZamanNow kalau misal berbeda domain bagaimana ya pak? dulu sempet buat sso juga penerapannya sama kaya divideo harus ada trigger login dulu

  • @SMKN4Kuningan-b3w
    @SMKN4Kuningan-b3w 2 หลายเดือนก่อน

    pak eko bahas Access Token dan Refresh Token

  • @vartz9469
    @vartz9469 2 หลายเดือนก่อน

    Authorization code di sso itu bentuknya apa ya pak? apakah redirect url yang kaya "?authCode=base64" gitu? pernah coba keycloak berarti sama dong kaya pakai keycloak?

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  2 หลายเดือนก่อน

      bebas, gak ada aturan, random string bisa, uuid bisa, jwt bisa, apapun bisa

    • @vartz9469
      @vartz9469 2 หลายเดือนก่อน

      Owalah berarti redirect url ya? Terimakasih pak Eko🙏

  • @akmaldiraa
    @akmaldiraa 2 หลายเดือนก่อน

    Apakah resource server perlu melakukan validasi ke authorization server ketika ada request?
    kalo engga, gimana cara resource server memastikan token itu valid / engga, kan bisa aja dimanipulasi di client
    kalo iya, bagusnya komunikasi antara resource server dengan authorization server itu pake protocol apa ya?

    • @capital-craftt
      @capital-craftt 2 หลายเดือนก่อน

      validasi cuman dilakukan diawal, saat penukaran Auth Code -> Access Token. setelah itu resource server tidak perlu lagi memvalidasi tiap request.
      cara ngevalidasi token valid dan ngga dimodifikasi ya pake JWT. bisa pake shared secret key. tinggal validasi aja signature JWT-nya (jadi validasi dilakukan di internal resource server). klo mau lebih aman bisa pake public-private key juga bisa, nanti authorization server generate access token pake private key, dan nanti resource server ngevalidasi pake public key.

  • @reshap0318
    @reshap0318 2 หลายเดือนก่อน

    mau nanya pak, ini bagaimana si resource server (ex toko online resource server) memvalidasi data token yang dikirimkan client benar dari authorization server, terimakasih

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  2 หลายเดือนก่อน

      tunggu senin depan, video pembahasannya bakal di rilis

  • @jayjolupoi88891
    @jayjolupoi88891 หลายเดือนก่อน

    menyala pak eko, mau nanya pak, misal tadi kan kita sudah login di SSO Oauth, terus di halaman website lain mau login dan diredirect ke SSO lagi, itu bagaimana SSO tau usernya sudah login pak sedangkan user ngak input username password lagi ?
    dari user apa ngirim token atau authorization code yang sudah ada sebelumnya atau bagaimana Pak ?

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  หลายเดือนก่อน +1

      dari web auth server nya kan ada session nya juga

    • @jayjolupoi88891
      @jayjolupoi88891 หลายเดือนก่อน

      @@ProgrammerZamanNow owh, berarti ketika user sukses login pertama kali dia ngak cuma nyimpan authorization code tapi session SSO nya juga ya pak ?
      Terus kalo misalnya web login dan web lainnya nerapin sistem JWT token apa owner nyimpan jwt token web login dan juga token setiap website lainnya pak ?

  • @GabisaCoding
    @GabisaCoding 2 หลายเดือนก่อน +1

    ketiga🔥

  • @fajaramaulana
    @fajaramaulana 2 หลายเดือนก่อน

    Pak di menit 24:45 itu kan harus ada trigger click button login ya, kalau casenya sudah login di toko online kemudian di travel online langsung terlogin tanpa trigger click button apakah memungkinkan?

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  2 หลายเดือนก่อน

      bisa, kalo domain nya sama

    • @fajaramaulana
      @fajaramaulana 2 หลายเดือนก่อน

      @@ProgrammerZamanNow kalau beda domain ada saran selain trigger click login pak? dulu saya pernah bikin berbeda domain, sama caranya spt di video

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  2 หลายเดือนก่อน

      @@fajaramaulana kalo sub domain bisa, karena bisa sharing cookie, kalo bener2 beda domain, gak bisa, aturan cookie emang gak boleh sharing cookie beda domain

    • @fajarbactiar1428
      @fajarbactiar1428 หลายเดือนก่อน

      ​@@ProgrammerZamanNow di case ini apakah user perlu memasukan username password lagi saat login kalau case nya beda domain pak?

  • @dzakiahnafzulfikar9497
    @dzakiahnafzulfikar9497 2 หลายเดือนก่อน +1

    🔥🔥

  • @dafihotspot
    @dafihotspot 2 หลายเดือนก่อน

    mau tanya pas req + token untuk setiap app cara cek valid tokennya gmana dan menentukan data yg mana yg di punya user bersangkutan di resource app ?

    • @dafihotspot
      @dafihotspot 2 หลายเดือนก่อน

      mungkin bisa di next materi dijawab 😁

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  2 หลายเดือนก่อน

      sudah ada videonya, tayang minggu depan

  • @bomanarakasura4029
    @bomanarakasura4029 2 หลายเดือนก่อน

    Guys mau nanya, kalau seperti ni, bagaimana sub aplikasi (seperti toko online, dll) memverifikasi token dari authorization server ?

    • @ProgrammerZamanNow
      @ProgrammerZamanNow  2 หลายเดือนก่อน

      nanti dibahas di materi selanjutnya, minggu depan

  • @tejajakarulloh4783
    @tejajakarulloh4783 2 หลายเดือนก่อน +1

    Pertamax

  • @prayogipamungkas48
    @prayogipamungkas48 2 หลายเดือนก่อน

    lg bikin sso pake keycloak, pen pecah pala

  • @TODler94
    @TODler94 2 หลายเดือนก่อน

    Hellnawh

  • @akudk389
    @akudk389 2 หลายเดือนก่อน

    Ada yg pake Duende Identity Server di sini?

  • @denarahmaron6032
    @denarahmaron6032 2 หลายเดือนก่อน