JWT Authentication Dasar
Penjelasan
Fiber menyediakan middleware jwtware resmi untuk validasi JWT — mirip konsepnya dengan echojwt di Echo. Token yang valid otomatis di-parse dan disimpan ke c.Locals("user") (atau key custom), langsung bisa diakses handler tanpa parsing manual.
Contoh Konsep
// go get github.com/gofiber/jwt/v3
import jwtware "github.com/gofiber/jwt/v3"
dashboardGroup := app.Group("/dashboard")
dashboardGroup.Use(jwtware.New(jwtware.Config{
SigningKey: []byte("kunci-rahasia"),
}))
dashboardGroup.Get("/", func(c *fiber.Ctx) error {
return c.SendString("Selamat datang di dashboard")
})
Praktikum
Buat app.Group("/admin") dengan middleware jwtware.New() memakai SigningKey "rahasia-admin". Tulis satu route Get("/") di dalamnya yang cuma bisa diakses dengan token valid.
Ketik/edit bebas di sini untuk latihan — kode ini tidak dijalankan.
Tips
Sama seperti peringatan di Echo: kunci rahasia JWT JANGAN PERNAH hardcoded di kode — di project sungguhan, WAJIB dibaca dari environment variable, prinsip keamanan ini berlaku UNIVERSAL di framework mana pun, bukan spesifik Fiber.