Strong Parameters
Penjelasan
Strong parameters adalah mekanisme keamanan Rails yang mewajibkan kamu secara eksplisit mengizinkan atribut mana saja yang boleh diterima dari form/request sebelum dipakai untuk membuat atau mengupdate record. Tanpa ini, seseorang bisa mengirim field tambahan lewat request (misalnya `is_admin: true`) dan menimpa kolom yang tidak seharusnya bisa diubah user biasa — kerentanan yang disebut mass assignment. Caranya dengan `params.require(:catatan).permit(:judul, :isi)` — hanya `judul` dan `isi` yang akan diloloskan, field lain otomatis diabaikan.
Contoh Konsep
class CatatanController < ApplicationController
def create
@catatan = Catatan.new(catatan_params)
if @catatan.save
redirect_to @catatan
else
render :new
end
end
private
def catatan_params
params.require(:catatan).permit(:judul, :isi)
end
end
Praktikum
Lengkapi private method `catatan_params` agar hanya field `judul` dan `isi` yang diizinkan.
Ketik/edit bebas di sini untuk latihan — kode ini tidak dijalankan.
Tips
Selalu buat method `*_params` sebagai `private` method terpisah di bagian bawah controller — konvensi ini membuat controller lebih rapi dan method-nya bisa dipakai ulang di action `create` maupun `update`.