You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Implementasi fitur Single Sign-On (SSO) yang memungkinkan administrator OpenKab untuk mengakses panel admin OpenSID secara langsung dari dashboard OpenKab tanpa perlu login manual. Fitur ini akan meningkatkan efisiensi namun dengan standar keamanan yang ketat.
Tujuan
Memudahkan administrator desa untuk mengakses OpenSID tanpa login ulang
Menjaga integritas dan keamanan data sensitif
Mencatat semua akses untuk audit trail yang komprehensif
Meminimalkan risiko keamanan melalui multiple layer proteksi
Alur Fitur
Alur Login:
Administrator desa (yang sudah terautentikasi & aktif 2FA) melihat daftar desa di OpenKab
Klik tombol "Masuk ke OpenSID" pada desa yang dipilih
OpenKab mengirim POST request ke endpoint khusus di OpenKab untuk generate session
Server OpenKab memvalidasi kredensial, permissions, dan 2FA status
Jika berhasil, generate signed session token
Redirect ke halaman admin OpenSID dengan session token yang sudah terverifikasi
OpenSID memverifikasi token dan membuat session user
Catat aktivitas di log OpenSID
Flow Teknis:
OpenKab Dashboard
↓
User klik "Masuk ke OpenSID"
↓
POST /api/openkab/generate-session (OpenKab)
↓
Validasi: Admin? 2FA aktif? Token valid?
↓
Generate signed JWT/token + CSRF protection
↓
Redirect ke OpenSID dengan token (POST/Cookie)
↓
OpenSID verifikasi token dengan OpenKab
↓
Create session di OpenSID
↓
Log aktivitas ke database
↓
Redirect ke admin panel OpenSID
Persyaratan Keamanan (WAJIB)
Autentikasi & Otorisasi:
Hanya untuk Administrator: Validasi role/permission di level OpenKab sebelum generate session
2FA Mandatory: User HARUS aktif login dengan 2FA untuk menggunakan fitur ini
Session Active: Hanya user dengan session aktif yang bisa mengakses fitur ini
IP Whitelist (Opsional): Pertimbangkan membatasi akses hanya dari IP tertentu untuk added security
Token & Session:
Signed Token (JWT/HMAC): Gunakan algorithm yang kuat (RS256/HS256 dengan key yang cukup panjang)
Token Expiry: Set waktu expired token sangat singkat (5-10 menit maksimal)
One-Time Use: Sesekali implementasi one-time token jika memungkinkan
CSRF Protection: Implementasi CSRF token untuk mencegah cross-site forgery
Rate Limiting: Batasi jumlah request generate-session per user per menit
Deskripsi
Implementasi fitur Single Sign-On (SSO) yang memungkinkan administrator OpenKab untuk mengakses panel admin OpenSID secara langsung dari dashboard OpenKab tanpa perlu login manual. Fitur ini akan meningkatkan efisiensi namun dengan standar keamanan yang ketat.
Tujuan
Alur Fitur
Alur Login:
Flow Teknis:
Persyaratan Keamanan (WAJIB)
Autentikasi & Otorisasi:
Token & Session:
Komunikasi & Transport:
Validasi & Verifikasi:
Audit & Logging:
openkab_sso_logstableopensid_sso_logstableError Handling:
Risiko Keamanan yang Perlu Dimitigasi
Session Hijacking:
Privilege Escalation:
Account Takeover:
CSRF Attack:
Token Tampering:
Replay Attack:
Man-in-the-Middle:
Brute Force / Rate Limiting Bypass:
Acceptance Criteria
Implementasi & Dependencies
API Endpoint OpenKab:
API Endpoint OpenSID:
Referensi Keamanan
Task Breakdown
Sub-issues yang diperlukan: