| dc.contributor.advisor | Giri, Endang Purnama | |
| dc.contributor.advisor | Rahmawan, Hendra | |
| dc.contributor.author | Mora, Ahmad Hadryan | |
| dc.date.accessioned | 2026-08-02T23:01:14Z | |
| dc.date.available | 2026-08-02T23:01:14Z | |
| dc.date.issued | 2026 | |
| dc.identifier.uri | http://repository.ipb.ac.id/handle/123456789/176811 | |
| dc.description.abstract | Aplikasi web modern berarsitektur client-server memerlukan mekanisme
keamanan akses memadai pada lapisan API, karena celah keamanan dapat
membuka akses tidak sah terhadap data maupun fungsi sistem. Penelitian ini
merancang dan mengimplementasikan autentikasi dan otorisasi berbasis token pada
API aplikasi web scouting sepak bola menggunakan Laravel dan JWT. Analisis
kebutuhan menetapkan delapan kebutuhan fungsional pada tiga peran pengguna,
admin, coach, dan scouter. Implementasi menghasilkan delapan belas endpoint API,
skema autentikasi JWT dengan empat klaim utama, serta otorisasi dua tingkat yang
memeriksa kewenangan peran sekaligus kepemilikan objek untuk mencegah akses
lintas-pengguna yang tidak sah. Pengujian terhadap 111 skenario membuktikan
seluruh 93 skenario fungsional lulus, dengan rata-rata waktu respons API 424,2 ms.
Penelitian ini menyediakan contoh penerapan keamanan akses API pada domain
scouting sepak bola sebagai rujukan pengembangan aplikasi sejenis. | |
| dc.description.abstract | Modern web applications with client-server architecture require adequate
access security at the API layer, as security vulnerabilities can expose unauthorized
access to data and system functions. This research designs and implements token
based authentication and authorization on a football scouting web application API
using Laravel and JWT. Requirements analysis defined eight functional
requirements across three user roles, admin, coach, and scouter. The
implementation produced eighteen API endpoints, a JWT authentication scheme
with four primary claims, and two-level authorization verifying role authority
together with object ownership to prevent unauthorized cross-user access. Testing
across 111 scenarios proved all 93 functional scenarios passed, with an average API
response time of 424.2 ms. This research provides an example of API access
security implementation in the football scouting domain as a reference for
developing similar applications. | |
| dc.description.sponsorship | | |
| dc.language.iso | id | |
| dc.publisher | IPB University | id |
| dc.title | Perancangan dan Implementasi Autentikasi
dan Otorisasi Berbasis Token pada API Aplikasi Web Scouting Sepak Bola | id |
| dc.title.alternative | Perancangan dan Implementasi Autentikasi dan Otorisasi Berbasis Token pada API Aplikasi Web Scouting Sepak Bola | |
| dc.type | Skripsi | |
| dc.subject.keyword | API | id |
| dc.subject.keyword | Autentikasi | id |
| dc.subject.keyword | JSON Web Token | id |
| dc.subject.keyword | keamanan akses | id |
| dc.subject.keyword | otorisasi | id |
| dc.subtype | Undergraduate Theses | |