# Broken Access Control: akses melewati izin pengguna

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Pengguna yang sudah masuk dapat membuka pesanan milik orang lain. Masalahnya bukan apakah ia berhasil login, melainkan apakah ia berhak mengakses pesanan tersebut.

URL kanonis: https://kompli.id/panduan/owasp/broken-access-control/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-29
Penulis: Kompli
Sumber diperiksa: 2026-09-29


## Apa yang dimaksud Broken Access Control?

**Pengguna yang sudah masuk dapat membuka pesanan milik orang lain. Masalahnya bukan apakah ia berhasil login, melainkan apakah ia berhak mengakses pesanan tersebut.** OWASP menempatkannya pada kategori A01:2025 dalam daftar risiko aplikasi web 2025.

## Contoh di pekerjaan tim

Contoh berikut fiktif, menggunakan alur dan data buatan.

Pada aplikasi pemesanan fiktif, pelanggan A memilih unduh faktur. Server menerima nomor faktur tanpa memeriksa pemiliknya. Dalam uji yang diizinkan dengan dua akun buatan, faktur pelanggan B ikut terbuka. Menyembunyikan tombol unduh pada layar A tidak memperbaiki pemeriksaan di server.

## Hal yang sering keliru dipahami

Nomor pesanan yang sulit ditebak dapat mengurangi kemudahan menebak, tetapi bukan pengganti izin akses. Pemeriksaan perlu menghubungkan identitas, organisasi pelanggan, objek, serta tindakan yang diminta.

## Apa yang dapat dilakukan tim?

- Tolak akses yang tidak diizinkan secara eksplisit dan periksa izin di server pada setiap permintaan.
- Periksa batas peran dan kepemilikan data, termasuk ekspor, lampiran, serta pekerjaan latar belakang.
- Uji pasangan akun dari pelanggan berbeda dan pastikan hasil penolakan tidak mengirim data.

## Bukti apa yang perlu diperiksa?

Catat aturan akses yang diharapkan, dua peran uji, objek buatan, hasil yang seharusnya ditolak, dan hasil aktual. Bukti perbaikan perlu menunjukkan bahwa operasi sah tetap berjalan sekaligus akses lintas pelanggan ditolak.

## Lanjutkan ke langkah penerapan

Buka [pemeriksaan akses API](/panduan/keamanan/keamanan-api-akses-data/) dan [pemisahan data pelanggan SaaS](/panduan/keamanan/pemisahan-data-pelanggan-saas/). Kembali ke [daftar OWASP Top 10 2025](/panduan/owasp/owasp-top-10/) untuk membandingkan kategori. Nomor kategori tidak menentukan prioritas perbaikan pada semua sistem.

Penjelasan kategori diadaptasi dari [OWASP Top 10 Team — A01:2025](https://top10.owasp.org/2025/A01_2025-Broken_Access_Control/), berlisensi [CC BY 3.0](https://creativecommons.org/licenses/by/3.0/). Ringkasan Indonesia dan contoh kerja disusun Kompli; bukan terjemahan resmi OWASP.
## Sumber rujukan

- [OWASP A01:2025 — Broken Access Control](https://top10.owasp.org/2025/A01_2025-Broken_Access_Control/) — Description, How to prevent; kategori A01:2025

## Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=keamanan)

## Bacaan terkait

- [Keamanan API: akses pengguna, tenant, token, dan batas penggunaan](https://kompli.id/panduan/keamanan/keamanan-api-akses-data/)
- [Memisahkan data pelanggan dalam aplikasi SaaS](https://kompli.id/panduan/keamanan/pemisahan-data-pelanggan-saas/)

