🧠 Kuis: Autentikasi Node.js

Jawab semua pertanyaan. Setelah menjawab, kunci jawaban dan penjelasannya langsung ditampilkan — salah pun tidak apa-apa, bisa dicoba lagi.

1. Opsi keamanan cookie apa yang wajib diaktifkan agar nilai cookie autentikasi tidak bisa dicuri oleh skrip JavaScript XSS penyerang di browser?

2. Mengapa menyimpan plain-text password pengguna di database dianggap sebagai pelanggaran keamanan paling fatal?

3. Bagaimana cara kerja skema autentikasi JSON Web Token (JWT)?

4. Dalam implementasi autentikasi JWT di Express, nilai apakah yang krusial untuk dimasukkan di fungsi `jwt.sign(payload, secret, { expiresIn: '...' })` demi keamanan sesi aplikasi?

5. Kamu menggunakan middleware `authenticateToken` yang memverifikasi JWT dan meletakkan informasi pengguna ke `req.user`. Jika klien tidak mengirimkan token yang sah, status HTTP apa yang lazim dikembalikan?

Benar 0 dari 5 pertanyaan.