Broken Access Control: akses melewati izin pengguna
Pengguna yang sudah masuk dapat membuka pesanan milik orang lain. Masalahnya bukan apakah ia berhasil login, melainkan apakah ia berhak mengakses pesanan tersebut.
Di halaman ini
Apa yang dimaksud Broken Access Control?
Pengguna yang sudah masuk dapat membuka pesanan milik orang lain. Masalahnya bukan apakah ia berhasil login, melainkan apakah ia berhak mengakses pesanan tersebut. OWASP menempatkannya pada kategori A01:2025 dalam daftar risiko aplikasi web 2025.
Contoh di pekerjaan tim
Contoh berikut fiktif, menggunakan alur dan data buatan.
Pada aplikasi pemesanan fiktif, pelanggan A memilih unduh faktur. Server menerima nomor faktur tanpa memeriksa pemiliknya. Dalam uji yang diizinkan dengan dua akun buatan, faktur pelanggan B ikut terbuka. Menyembunyikan tombol unduh pada layar A tidak memperbaiki pemeriksaan di server.
Hal yang sering keliru dipahami
Nomor pesanan yang sulit ditebak dapat mengurangi kemudahan menebak, tetapi bukan pengganti izin akses. Pemeriksaan perlu menghubungkan identitas, organisasi pelanggan, objek, serta tindakan yang diminta.
Apa yang dapat dilakukan tim?
- Tolak akses yang tidak diizinkan secara eksplisit dan periksa izin di server pada setiap permintaan.
- Periksa batas peran dan kepemilikan data, termasuk ekspor, lampiran, serta pekerjaan latar belakang.
- Uji pasangan akun dari pelanggan berbeda dan pastikan hasil penolakan tidak mengirim data.
Bukti apa yang perlu diperiksa?
Catat aturan akses yang diharapkan, dua peran uji, objek buatan, hasil yang seharusnya ditolak, dan hasil aktual. Bukti perbaikan perlu menunjukkan bahwa operasi sah tetap berjalan sekaligus akses lintas pelanggan ditolak.
Lanjutkan ke langkah penerapan
Buka pemeriksaan akses API dan pemisahan data pelanggan SaaS. Kembali ke daftar OWASP Top 10 2025 untuk membandingkan kategori. Nomor kategori tidak menentukan prioritas perbaikan pada semua sistem.
Penjelasan kategori diadaptasi dari OWASP Top 10 Team — A01:2025, berlisensi CC BY 3.0. Ringkasan Indonesia dan contoh kerja disusun Kompli; bukan terjemahan resmi OWASP.
Sumber rujukan
- OWASP A01:2025 — Broken Access Control ↗OWASP Top 10 Team; rujukan teknis, CC BY 3.0 · Description, How to prevent; kategori A01:2025
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.
Konsultasikan kebutuhan Anda