2 tahun ngoding php, baru tau session php punya masalah sprti ini, tp so far saya pakai 1 vm. thankyou mas eko materinya sangat daging sekali 😅
@adienurzaman3 жыл бұрын
Sama broo ane juga baru tau, soalnya belum pernah nyoba pemakaian 2 vm 😀, ok lahh ngelmu lagi, makasih mas eko ilmu nyaa 😀
@gunawanmigi2637 Жыл бұрын
Sma.. aku pakai 1vm buat client.. klo server down ya gw bilang down wkwkwk
@agissukmayadi009 Жыл бұрын
di akhir video dijelasin soal 2 hal : 1. jwt kecuri lewat XSS kecuri 2. Session_id yang disimpen di database. Saya mau tanya soal yang kedua, lalu apa bedanya kalau kita langsung nyimpen session_id, user_id, dan role tanpa jwt, jadi di cookie simpen aja session_id yang didatabase
@LovingLego Жыл бұрын
case ini bener2 baru berasa jika bikin app pakai cross domain. btw bener2 jelas banget.. baru paham, selama ini masih pakai md5 token via database. thanks share ilmunya
@andisuf2 жыл бұрын
hahahaha gw baru tahu cara kerja php session, astaga selama ini ngga ngeh......ilmu daging nih, makasih suhu
@branzinoelmarzuki432 Жыл бұрын
Keren banget materinya,, selalu ada solusi,, terimakasih mas Eko,,
@bramantawisnu3 жыл бұрын
Terimakasih banyak mas Eko,, sangat bermanfaat sekali,, jadi makin jelas asumsi problem sesion management & keamanannya,, meskipun baru mau nyempung belajar PHP 😀, the real world project case problem,, membumi
@theadamz913 жыл бұрын
Banyak ilmu yang bisa didapat dichannel ini sebagai developer apapun bahasa pemrogramannya. Terima kasih pak eko atas sharing ilmunya sangat bermanfaat. Salam programmer zaman now.
@triastonotaufiq88753 жыл бұрын
terimakasih mas eko, ilmu yang bermanfaat sekali pasti bermanfaat
@dummail57093 жыл бұрын
Wah mantap, kalau ada video masukin session ke DB mantap lagi nih
@orge8003 жыл бұрын
makasi pak. ini baru ketemu belajar backe end yg bagus. lengkap dengan analiticnya
@muhammadraehanabiyuramzi77862 жыл бұрын
Masalah PHP session management is real, terjadi di project kantor. Saya terapkan solusi 1 yaitu menggunakan redis. Mantaps kang Eko
Mas bahas security layer di JWT dong, dari prevent XSS, secure header dan prevent stolen token!
@mohihsanbudiman96463 жыл бұрын
wajib di up nih.. sama penasaran gimana ngamain dari xss
@ajuncepplux84123 жыл бұрын
Up mas eko
@ArislanHaikal3 жыл бұрын
Benar mas. Selain http only apa lagi, trus TTL token dll. Semoga di kabulkan 🤝
@tegarraswira40223 жыл бұрын
ilmunya daging banget mas eko. mantap
@ashadiiputu40872 жыл бұрын
Mantap materinya
@rezapahlevi11663 жыл бұрын
terima kasih ilmunya mas eko
@yudistiraanaga3 жыл бұрын
ilmu anda berkah mas eko
@mokox90613 жыл бұрын
betul tuh bang klo sessionny ngecreate file bs bkin bengkak dan timbul msalah diserver. Sy ada case jg wktu itu, session sistemny kpenuhan smpe 60GB (var/lib/php/session). Alhasil user jadi gak bs login, stelah diclear sessionny br bs login lagi. Jadi skrg mau ga mau tiap pagi hrus run cronjob buat nghpus sessionny. just sharing .. hehe. (***Bang klo bs banyakin video problem solving ky video lelang mnicooper kmrn, jd ada mslh ada solusi).. hehehe mkasih bang eko
@herufredi96963 жыл бұрын
klo saya biasanya pke database mas untuk sessionnya,,jadi g masalah byk server vps..tpi tq dah, infonya untuk jwt
@faldikn3 жыл бұрын
Masuk pak Eko...
@pompamodifterpercaya89203 жыл бұрын
Mantappp pinter banget
@sukronabbayroad13582 жыл бұрын
makasih ilmunya mas..
@malmahsyar33473 жыл бұрын
Mantab om
@FahriFirdausillah3 жыл бұрын
ruang kerja/rekamannya keren banget sekarang
@chevjobs3 жыл бұрын
nuhun a eko bermanfaat bgt , salam dari subang :D
@fahmiauliarahman72983 жыл бұрын
Mantap mas Eko terimakasih
@Dzik424663 жыл бұрын
makasih pak ilmunya,sehat selalu
@aamalster23 жыл бұрын
Wehe, layout baru, dah kayak utuber2 pada umumnya, hehe 😁
@ProgrammerZamanNow3 жыл бұрын
biar zaman now banget
@freeangelz3 жыл бұрын
Keren pak, ikutan belajar ya🙂
@rifkirahmattullah3 жыл бұрын
Studio tour boleh nih mas Eko
@KickyMaulana_ID5 ай бұрын
akhir nya setelah 3 tahun. aku nonton balik tutorial ini
@Menikungmu3 жыл бұрын
set up nya luar biasa pak
@ProgrammerZamanNow3 жыл бұрын
sengaja, buat pencitraan, haha
@ranggasuryaprayoga59973 жыл бұрын
Setupnya makin bagus aja
@iirsyaaad58813 жыл бұрын
Tambah keren pak
@muasx19853 жыл бұрын
Mantap mas Eko
@pirhotpurba2 жыл бұрын
29:30 Kapan secret key JWT nya disimpan, apakah kita harus store satu satu ke servernya? Atau jwtnya sendiri yg simpan? Dan gimana kalau sewaktu waktu kita tambah VPS? Apakah JWTnya mampu mengenali VPS baru?
@allone2582 жыл бұрын
simpan di env
@husnixs2 жыл бұрын
50:00 kalau kita tidak logout, orang lain masih bisa login... harus kita simpan jg jenis browser dan perangkatnya
@aliif2 жыл бұрын
insightful
@052rizkifitra82 жыл бұрын
Ntapz
@kangzoel87173 жыл бұрын
23:50 izin koreksi, yang dicompare itu signaturenya, bukan hasil encode. Hasil encode berubah nggak masalah selama signaturenya benar.
@ProgrammerZamanNow3 жыл бұрын
benar
@randyap253 жыл бұрын
Izin tanya, apakah ketika payloadnya kita ganti manual, signature nya juga akan berubah? Nuhun
@ProgrammerZamanNow3 жыл бұрын
@@randyap25 enggak akan berubah otomatis, harus di generate ulang signature nya
@randyap253 жыл бұрын
@@ProgrammerZamanNow hatur nuhun, Kang. Sudah paham sekarang.
@allone258 Жыл бұрын
@@randyap25 dan untuk generate ulang signature user harus tau secret key yang disimpan di server.
@ardabilyhabibi97883 жыл бұрын
Pak eko request tutorial flutter di android studio dong
@jeffryansyahputra37653 жыл бұрын
S7 ...
@Reza2053 жыл бұрын
Cari Channel Erico... Disitu banyak tutor tentang dart & flutter... Kayanya sulit buat pak Eko nyaingin pak Erico...
@asuramus3 жыл бұрын
Bikin tutor soal SSO dong mas.
@syswantob13 жыл бұрын
next, load balancer untuk pemula nya pak
@ikbaee3 жыл бұрын
keren bang sekrang set upnya
@ekay2 жыл бұрын
Halo, untuk implementasi login system dengan JWT pada Laravel bagaimana ya? Apakah Laravel mempunyai library sendiri untuk consume JWT token yang dibuat dan saya masih bingung karena Laravel mempunyai middleware tersendiri untuk login yang memeriksa ke tabel users. Bagaimana penerapan login system dengan JWT? terima kasih
@pradityapraditya6052 жыл бұрын
Kang eko, kalau untuk case arsitektur yg microservice, apakah solusi penambahan session_id bisa berhasil?, katakanlah ada 2 service (A & B), masing2 terdeploy pd 2 server/VPS yg berbeda, katakanlah A di GCP dan B di AWS. Ketika awal login request akan ditujukan ke A, lalu cek ke database utk username+pass, jika sesuai maka generate JWT dan simpan di cookies nya user. Kemudian dlm kondisi msh login, user mengakses service B, lalu service B mengecek hash dgn secret key yg sesuai (tentu saja service B sdh punya secret key nya pastinya, krn kan sebenarnya 1 aplikasi). Katakanlah user logout, namun JWT nya sempat dicopy oleh orang lain, dan orang lain tersebut coba login tapi langsung ke service B, bukankah tetap bisa masuk ya?krn sistemnya kan service B mengecek signature JWT yg dikirim user dengan signature hasil hashing service B terhadap header & payload JWT yg dikirim user?Bukankah hasilnya tetap sam? Apakah benar bisa tetap masuk ke service B? Kan service B tidak mengakses/tdk terhubung dgn database yg di service A?
@mamenatech2 жыл бұрын
maksudnya kalau simpan sesion id di DB, ketka tiap kali request data, verify JWT dari client sekalian cek juga session ID di DB?
@dimas.subaktianto2 жыл бұрын
itu kalau payload nya disimpen ke session() lagi apa gak disimpan di file lagi mas?
@viralarb5471 Жыл бұрын
untuk pakai share hosting 1 vm aman ya bang. jika pakai aws load balance maksudnya masalahnya disitu enak pake jwt
@badarnento30003 жыл бұрын
pak klo payload nya sy encrypt di server gmn, pke mcrypt atau openssl misalnya, jadi payload nya kita enkripsi dulu sblm di store ke jwt.
@romichoirudin33233 жыл бұрын
wih glowwing bro pake web cam baru ni
@ProgrammerZamanNow3 жыл бұрын
sebelumnya juga udah glowing, eh
@helloqnoii54783 жыл бұрын
Wkkwkw baru tau ada JWT 😂, saya malah bikin manual. Kurang lebih sama ama JWT
@tiyoavianto Жыл бұрын
thanks mas.....
@wahyono17392 жыл бұрын
Pernah pakai jwt waktu pakai express js.. klo user dah ganti passwd. Token lama msh bisa login. Harus ngakali lagi di stackover flow lihat date modify di user table si.
@allone258 Жыл бұрын
Pakai refresh Token
@dennisramli70743 жыл бұрын
Boleh dong mas sekalian live, biar ada pertanyaan dari live chatnya
@wahyumulyadi23993 жыл бұрын
Ini jaman 2015 yg ane alamin pas bikin season buat project forum. Banyak yg kendala kok harus login ulang tiap request
@andreelm20413 жыл бұрын
mas eko sebelumnya terima kasih ilmu nya sangat bermanfaat sekali🙏🙏 saya mau tanya, yang di maksut session id di simpan di DB itu di tabel users kah? atau haru bikin tabel khusus ? dan apakah penggunaan JWT lebih baik dengan Laravel sanctum? terima kasih sebelumnya 🙏🙏
@rizkiariyanto11163 жыл бұрын
pernah mengalami ketika diminta deploy app enterprise akhirnya pakai redis untuk session manager php 😅
@gilangpratama34153 жыл бұрын
Ngomong-ngomong soal ngobar (ngoding bareng) gimana kalau Pak Eko buat aplikasi opensource bareng temen-temen disini??sepertinya akan asik. hehe
@bramantawisnu3 жыл бұрын
sangat setuju,, 😃
@davidimannuel66393 жыл бұрын
Jwt pakek golang pak 🔥🔥🔥🔥
@Cyber-nu4hh3 жыл бұрын
request implementasiin Oauth2 dong mas sama php :D
@viralarb5471 Жыл бұрын
untuk tinggat keamanan php session masih bagus gak bang
@favianahza67953 жыл бұрын
Mantul
@mohammadnuridin_dev3 жыл бұрын
mohon maaf font nya kurang besar terimakasih
@heyahmadz3 жыл бұрын
Kalau pake sessionnhandler gimana mas ? saya lihat di cms juga pake semacam session handler, contohnya drupal juga punya session handler yang menyimpannya di tbl session ?
@ProgrammerZamanNow3 жыл бұрын
Iya, bisa, seperti saya jelasin di video, ada banyak caranya, bisa ke db juga
@heyahmadz3 жыл бұрын
@@ProgrammerZamanNow iya saya juga liat di video mas menuliskan soal itu, jadi kalau mas berkenan buat tutorial metodenya seperti apa, saya juga udah belajar pake semacam object interface sessionhandler interface dari laman resmi php, cuma ada beberapa hal yg belum saya mengerti seperti kapan gc dieksekusi dan seperti apa, terus kenapa di tabl session cms ada yng melakukan serialized, karena jujur saya gak nemuin tutorial bahasa indonesianya, rata2 manajemen session pake session bawaan php tutorialnya, ini sebenernya bkn masalah saya aja, tapi mngkin programmer2 lainnya yg belajar otodidak rata2 seperti yg mas jelaskan di video itu pake manajemen sessionya php, ini berdasarkan pencarian saya saja sih, saya liat tutorialnya semua jelasin session bawaan php, gak ada tambahan soal manajeen session pake metode lain yg tutorialnya bernahasa indonesia, makanya saya resah saja dan kesulitan dalam best pratice bagaimana penulisan yg benar nantinya. Terima kasih..
@viralarb5471 Жыл бұрын
ini untuk yang pake aws auto scaling
@ahsiyap3 жыл бұрын
Untuk penggunakan JWT ketika menambahkan session_id berarti setiap login akan digenerate ulang ya & ketika mengklik action lain setelah login maka selalu mengecek session_id ke db kah ? Terus jika ada tambahan session_id kalo usernya gk logout, kan session_id nya gk terhapus, apakah masih bisa ditembak oleh user nakal ?
@wahyono17392 жыл бұрын
Klo user gak logout masih bisa itu. Klo konsepnya spt itu. Di tambah id perangkat si harusnya
Bang maaf mau nanya, kenapa yah session kadang suka ga kebaca ?
@desajukingpajang93553 жыл бұрын
Kang kalau mau tanya², gimana nih, niat sih pengen ikut belajar syarat² nya aja gitu. Tkb atas respon dan sarannya.
@uyyochannel5222 жыл бұрын
tapi secret key nya bukannya bisa di brute force secara offline?
@andhikaprabowo84383 жыл бұрын
Hallo bang saya bekerja di perusahaan sudah 4 tahun teknologinya masih menggunakan teknologi lama yaitu delphi.. ketika saya mau keluar dari perusahaan tersebut dan mencari pekerjaan lain saya melihat sudah sangat susah sekali untuk mencari pekerjaan dengan teknologi stack yang saya punya sekarang.. apakah solusinya saya harus mengikuti bootcamp untuk ini bang?
@ProgrammerZamanNow3 жыл бұрын
belajar dulu aja, bisa web atau mobile atau backend
@allone2582 жыл бұрын
anak IT harus uptodate bro,
@Dian-bg5zj3 жыл бұрын
#ask kak eko mau nanya soal cookie yg dikirim otomatis selama permintaan (client-server), apakah ini kemungkinan dpt mengalami serangan CSRF (web attacker) ? dan klo bener apaa ada solusinyaa? makasih kak eko..
@FuatAkbar3 жыл бұрын
Mantap!!!
@fikrimuhaffizhimani40973 жыл бұрын
sangat bermanfaat materia nya mas eko. 5 tahun jadi web programmer php baru kali ini "ngeh" kalo session php disimpan di file yang nanti akan bermasalh saat scaling secara horizontal servernya. Saya ingin bertanya mas eko, dengan implementasi JWT ini, berarti kita perlu membuat secret key yang berbeda jika ada 5 website lain yang kita handle. nah untuk istilah "menyimpan secret key diserver" ini apakah hanya dengan menyimpan secara variabel di file web php nya sprti yang mas eko tunjukkan ?
@HadrianMandaputraHanif3 жыл бұрын
Bang tanya dong .. Utk prevent multi login pakai jwt gmna ya? Sample case nya jwt di share dgn sengaja. Tengkyuuu
@HadrianMandaputraHanif3 жыл бұрын
Apa selalu update session_id setiap berhasil validasi dan di simpan di db?
@HadrianMandaputraHanif3 жыл бұрын
Tapi kasian db nya bisa ko kalo semisal usernya banyak wkwkw karna update realtime😂🤣 Mohon solusi nya bang
@mosyans3 жыл бұрын
waktunya rombak2 lagi dah wkwk Suwun master suhu Eko.. Kamsia
@kkagoenk2 жыл бұрын
pak apakah jwt ini bisa digunakan untuk SSO ?
@suryaid57553 жыл бұрын
banyakin konten ngobar kayak gini mas eko
@ProgrammerZamanNow3 жыл бұрын
siap
@sugengutomo91473 жыл бұрын
JWT dgn PHP dgn http-only untuk memastikan dia bekerja dgn baik, tdk mudah tercuri, bgmn yach ?? Minta referensi nya untuk cek JWT dgn PHP dgn http-only bekerja dgn baik dan sesuai ,, Thx
@triahmadsandipradana3 жыл бұрын
Sip
@ringgaseptia17203 жыл бұрын
Bahas authentication rest api di ci bang Like2
@imamfahrizal29163 жыл бұрын
mas eko, posisi load balance nya beda node sama aplikasi a sama b nya ya?
@ena17353 жыл бұрын
ciee setup baru nihh kamar nya?/
@ProgrammerZamanNow3 жыл бұрын
iya donk
@rizkyqidonk46393 жыл бұрын
kalau pakai random string session id berarti setiap request selalu melakukan cek ke database ya mas untuk ngelihat apakah session id nya masih ada atau tidak?
@ahmadnabil57793 жыл бұрын
Nah ini yg saya pingin tanya juga
@fatkur3 жыл бұрын
keren pak :)
@khairulumam60103 жыл бұрын
Pak eko, java session management juga dong
@arfankurnianto97813 жыл бұрын
Request tutorial gRPC pak
@alpurkanwidianto36003 жыл бұрын
request dong vanila JS tapi bisa bikin buat web, android , sama ios
@rhenaldioctashapanara61253 жыл бұрын
#Daging A5 Pak Eko
@qoddio6943 жыл бұрын
kalo keynya disimpen di database gimana bang?
@muhammadasnurramdhani62233 жыл бұрын
Request yang pke Oauth2 dengan PHP pak
@novelstudio16513 жыл бұрын
Jika cookienya hilang saat pindah halaman apa masalahnya ya pak?
@ProgrammerZamanNow3 жыл бұрын
ke logout
@untitledchannel93503 жыл бұрын
kamere baru, lebih mantep 👍, phew 😅
@philipsjosepatric91783 жыл бұрын
Request buat Oauth2 atau bearer token
@mohihsanbudiman96463 жыл бұрын
tapi kalo masih monolith ga ada masalah kan pake session bawaan