Latihan 1 dari materi Security Checklist untuk Deploy di Security — praktek dengan editor kode interaktif, test case otomatis, dan hint terpandu. Langsung jalan di browser.
Buat fungsi securityAudit(config) yang memeriksa konfigurasi aplikasi dan mengembalikan laporan keamanan.
Parameter config adalah object dengan property:
https (boolean) — apakah HTTPS aktifdebug (boolean) — apakah debug mode aktifcsrfProtection (boolean) — apakah CSRF protection aktifpasswordHashing (string) — algoritma hashing ("bcrypt", "argon2", "md5", "sha1", "plain")corsOrigin (string) — CORS origin setting ("*" atau URL spesifik)Return object { score: number, issues: string[] }:
https false (issue: "HTTPS not enabled")debug true (issue: "Debug mode is on")csrfProtection false (issue: "CSRF protection disabled")passwordHashing bukan "bcrypt" atau "argon2" (issue: "Weak password hashing")corsOrigin adalah "*" (issue: "CORS wildcard origin")