Kebijakan dan praktik keamanan untuk Versa Soft - Proses 85%.
API menggunakan Bearer Token (JWT) dengan masa kedaluwarsa. Token diverifikasi pada setiap request.
Redirect HTTPS dapat diaktifkan dan rate limit API diterapkan untuk mencegah penyalahgunaan.
Endpoint tertentu mengharuskan autentikasi; beberapa endpoint admin membutuhkan peran admin.
Validasi kepemilikan resource (misal koneksi WhatsApp) dilakukan sebelum eksekusi aksi.
Sebagian fitur keamanan bisa dikendalikan melalui settings aplikasi (database.json → settings.security), seperti:
Aktifkan settings.security.forceHTTPS untuk memaksa HTTPS di balik reverse proxy.
Set variabel lingkungan JWT_SECRET yang kuat dan rotasi secara berkala.
Batasi akses admin hanya untuk akun yang diperlukan, audit aktivitas secara rutin.
Pelajari lebih lanjut di Dokumentasi dan pantau Status Page.