Study
Fiber

JWT Authentication Dasar

Penjelasan

Fiber menyediakan middleware jwtware resmi untuk validasi JWT — mirip konsepnya dengan echojwt di Echo. Token yang valid otomatis di-parse dan disimpan ke c.Locals("user") (atau key custom), langsung bisa diakses handler tanpa parsing manual.

Contoh Konsep

// go get github.com/gofiber/jwt/v3
import jwtware "github.com/gofiber/jwt/v3"

dashboardGroup := app.Group("/dashboard")
dashboardGroup.Use(jwtware.New(jwtware.Config{
	SigningKey: []byte("kunci-rahasia"),
}))

dashboardGroup.Get("/", func(c *fiber.Ctx) error {
	return c.SendString("Selamat datang di dashboard")
})

Praktikum

Buat app.Group("/admin") dengan middleware jwtware.New() memakai SigningKey "rahasia-admin". Tulis satu route Get("/") di dalamnya yang cuma bisa diakses dengan token valid.

Editor Latihan

Ketik/edit bebas di sini untuk latihan — kode ini tidak dijalankan.

Tips

Sama seperti peringatan di Echo: kunci rahasia JWT JANGAN PERNAH hardcoded di kode — di project sungguhan, WAJIB dibaca dari environment variable, prinsip keamanan ini berlaku UNIVERSAL di framework mana pun, bukan spesifik Fiber.