Pengembangan Server Autentikasi Terpusat Berbasis OAuth 2.0 Untuk Integrasi Multi-Aplikasi di Politeknik Negeri Lhokseumawe

Husaini Husaini, Muhammad Reza Zulman, Muhammad Davi, Afmad Afif, Arwin Putra

Sari


Penelitian ini membahas pengembangan dan evaluasi server autentikasi terpusat berbasis OAuth 2.0 di Politeknik Negeri Lhokseumawe (PNL) sebagai solusi untuk mengatasi fragmentasi autentikasi dalam lingkungan akademik. Server autentikasi dirancang, dikembangkan, dan diimplementasikan menggunakan bahasa pemrograman Go dengan framework web Fiber dan basis data PostgreSQL, serta memanfaatkan spesifikasi OpenID Connect (OIDC) dalam arsitektur modular. Evaluasi kinerja mengukur throughput, latensi, dan kapasitas pengguna bersamaan menggunakan Grafana k6 untuk menilai performa sistem. Hasil evaluasi throughput menunjukkan skalabilitas yang sangat baik dengan kemampuan menangani 1.343 pengguna autentikasi per detik dan waktu respons yang dapat diterima yaitu 421 milidetik pada kondisi hingga 500 pengguna bersamaan. Evaluasi keamanan menggunakan pemindaian DAST OWASP ZAP, tinjauan kode statis, dan verifikasi terhadap OWASP Top 10. Hasil menunjukkan server SSO PNL memiliki lebih banyak kekuatan dibandingkan kelemahan dengan kemampuan mengatasi 17 dari 23 kerentanan keamanan, termasuk serangan SQL injection, session fixation, dan kesalahan autentikasi. Hasil penggunaan sumber daya menunjukkan server memanfaatkan 68% CPU dan rata-rata 5,2GB RAM pada beban tinggi, memberikan alternatif solusi SSO yang terjangkau dan handal untuk institusi pendidikan tinggi di Indonesia.

Teks Lengkap:

PDF

Referensi


R. Andi Kambau, “Proses Transformasi Digital pada Perguruan Tinggi di Indonesia,” JRSIT, vol. 1, no. 3, pp. 126–136, Feb. 2024, doi: 10.59407/jrsit.v1i3.481.

Salmuasih and M. A. Setiawan, “EVALUASI PENERAPAN SINGLE SIGN-ON SAML DAN OAUTH 2.0: STUDI PADA PERGURUAN TINGGI YOGYAKARTA,” JSiI, vol. 10, no. 1, pp. 41–49, Mar. 2023, doi: 10.30656/jsii.v10i1.6186.

D. Hardt, “The OAuth 2.0 Authorization Framework,” Internet Engineering Task Force, Request for Comments RFC 6749, Oct. 2012. doi: 10.17487/RFC6749.

I. K. D. Senapartha, “Implementasi Single Sign-On Menggunakan Google Identity, REST dan OAuth 2.0 Berbasis Scrum,” JuTISI, vol. 7, no. 2, Aug. 2021, doi: 10.28932/jutisi.v7i2.3437.

A. Raysa and I. Muslem, “Implementasi Single Sign On (SSO) Menggunakan Protokol OAuth Pada Sistem Informasi Kampus,” vol. 5, no. 2, 2024.

M. A. Sahrin, R. Heriansyah, and D. Sartika, “Implementasi Single Sign-On Menggunakan Protokol Openid Connect (OIDC) Pada Virtual Private Server (VPS),” Jurnal-NIK, vol. 5, no. 2, pp. 98–108, May 2024, doi: 10.47747/jurnalnik.v5i2.1748.

F. A. Alijoyo, “PENGEMBANGAN SINGLE SIGN ON (SSO) MENGGUNAKAN TEKNOLOGI MAGIC LINK DI UNIVERSITAS MUHAMMADIYAH SUKABUMI (UMMI),” Jurnal Informatika, vol. 7, no. 1, 2024.

Y. Fatman, “Implementasi Metode Open Authorization (OAUTH2) Untuk Pengelolaan Data Dosen di Universitas Islam Nusantara,” artificial_intelligence_network_technology, vol. 2, no. 1, pp. 10–18, May 2020, doi: 10.26618/ainet.v2i1.3212.

J. Bravo-Jaico et al., “Assessing digital transformation maturity in higher education institutions: a correlational analysis by actors and dimensions,” Front. Comput. Sci., vol. 7, p. 1549262, Apr. 2025, doi: 10.3389/fcomp.2025.1549262.

Fauzia Anis Sekar Ningrum, Yudha Riwanto, Inggrid Yanuar Risca Pratiwi, and Muhammad Ainul Fikri, “Analisis Keamanan Sistem Informasi Perguruan Tinggi Berbasis Indeks KAMI,” JIP, vol. 10, no. 3, Jun. 2024, doi: 10.33795/jip.v10i3.5154.

P. I. Raysharie et al., “Dampak Transformasi Digital dan Kemajuan Teknologi terhadap Kinerja Organisasi,” EJPM, vol. 4, no. 3, pp. 214–222, Feb. 2024, doi: 10.47467/elmujtama.v4i3.1331.

K. Peffers, T. Tuunanen, M. A. Rothenberger, and S. Chatterjee, “A Design Science Research Methodology for Information Systems Research,” Journal of Management Information Systems, vol. 24, no. 3, pp. 45–77, Dec. 2007, doi: 10.2753/mis0742-1222240302.


Refbacks

  • Saat ini tidak ada refbacks.


##submission.copyrightStatement##

##submission.license.cc.by-sa4.footer##

Creative Commons License

Prosiding Seminar Nasional Politeknik Negeri Lhokseumawe is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License

© 2017 All rights reserved |Seminar nasional Politeknik Negeri Lhokseumawe p-ISSN:2598-3954.

.