Implementasi JSON web token dan refresh token strategy untuk meningkatkan keamanan pada RESTful API
Perkembangan aplikasi web dan mobile yang pesat menimbulkan tantangan baru dalam menjaga keamanan komunikasi data pada RESTful API. Salah satu ancaman utama yang sering terjadi adalah akses ilegal dan pencurian data akibat lemahnya mekanisme otentikasi dan otorisasi. Penelitian ini mengusulkan implementasi JSON Web Token (JWT) dan strategi Refresh Token sebagai solusi untuk meningkatkan keamanan pada RESTful API. Metode yang digunakan mencakup penerapan JWT sebagai access token dengan waktu kedaluwarsa, pengecekan IP Address dan User-Agent, serta penggunaan Refresh Token Strategy untuk memperbarui token secara berkala. Pendekatan ini bertujuan mengurangi risiko eksploitasi token yang dicuri dan mencegah akses tidak sah ke API. Hasil pengujian menunjukkan bahwa implementasi JWT dan Refresh Token Strategy mampu meningkatkan keamanan RESTful API, mengurangi risiko akses ilegal, mencegah pencurian token, dan memperkuat proses otentikasi serta otorisasi secara keseluruhan.