Pendahuluan Pernah nggak kepikiran, kenapa Laravel terasa begitu fleksibel sampai-sampai kita bisa ngatur session user sesuka hati? Di project sistem informasi perbankan atau dashboard admin yang sensitif, client biasanya rewel banget soal keamanan, terutama soal user yang lupa logout setelah ninggalin laptop. Saya dulu sering banget dapet request 'tolong dong, user otomatis keluar kalau sudah 15 menit nggak ngapa-ngapain', dan setelah coba-coba, cara paling elegan memang pakai middleware custom daripada sekadar setting session di config. Tips & Best Practices Di banyak project, biasanya saya mulai dari memisahkan logika pengecekan waktu agar tidak bercampur dengan middleware autentikasi bawaan Laravel, biar maintenance-nya lebih enak. Setiap kali handle session, saya selalu pastikan ngecek apakah user memang sedang login dulu, karena nge-cek session yang kosong berulang-ulang cuma bakal bikin resource server kebuang percuma. Kalau sistem butuh ketelitian tinggi, jangan lup...
Celoteh Seputar Android, Teknologi Informasi, dan keamanan Siber