Authentication & Security
Biometric, Secure Storage, dan OAuth Native untuk Mobile
Mobile punya permukaan serangan yang berbeda dari web — dari jailbreak detection sampai certificate pinning. Modul ini mengajarkan biometric auth (Face ID/Touch ID via expo-local-authentication), secure storage (expo-secure-store untuk token dan kredensial), OAuth native flow (tidak pakai WebView untuk login!), app-level auth state management, dan session persistence.
Prasyarat
Modul 5 (API & Autentikasi), Modul 7 (Keamanan & Performa), dan Modul 45 (Mobile Data).
Kenapa Ini Penting
Auth di mobile lebih kompleks dari web — ada biometric, secure enclave, OAuth tanpa WebView, dan refresh token yang harus survive app restart. Modul ini menjadikan auth mobile production-grade.
Daftar Chapter
- Chapter 48.1
Biometric Auth: Face ID & Fingerprint
Unlock aplikasi dengan wajah atau sidik jari
- Chapter 48.2
expo-secure-store untuk Kredensial
Simpan token, API key, dan data sensitif dengan aman
- Chapter 48.3
OAuth Native Flow
Login Google, Apple, dan social login tanpa WebView
- Chapter 48.4
App-Level Auth Architecture
AuthContext, token lifecycle, dan conditional rendering
- Chapter 48.5
Certificate Pinning & Network Security
Lindungi komunikasi app dengan server dari MITM attack
- Chapter 48.6
Session Management & Token Refresh
Access token, refresh token, dan session persistence