PENGEMBANGAN CLOUDFLARE TURNSTILE SEBAGAI PRE-REQUEST GATE PADA ENDPOINT REGISTRASI DAN PROTOTIPE REKOMENDASI BERBASIS RFC 8927
Abstract
Form registrasi merupakan endpoint state-changing yang menjadi sasaran utama otomasi bot sehingga umumnya dilindungi dengan Cross-Site Request Forgery (CSRF) token sebagai pertahanan standar pada framework web. Namun, proteksi CSRF token terbukti tidak memadai karena bot mampu melakukan scraping token dari halaman publik dan mengirimkan request otomatis dengan token valid, sehingga endpoint tetap rentan terhadap penyalahgunaan. Penelitian ini bertujuan merancang dan mengevaluasi efektivitas Cloudflare Turnstile dengan pendekatan Client-Server sebagai lapisan mitigasi tambahan CSRF, sekaligus penerapannya sebagai pre-request gate pada prototipe layanan rekomendasi berbasis RFC 8927 (JSON Type Definition). Metode penelitian dilaksanakan dalam empat tahap: analisis parameter request menggunakan Burp Suite, perancangan konfigurasi Client-Server Turnstile melalui Siteverify API, pengujian baseline dan simulasi serangan dengan Apache JMeter, serta evaluasi efektivitas pada prototipe. Hasil pengujian menunjukkan rejection rate meningkat dari 18% (CSRF-only) menjadi 100% setelah implementasi Turnstile, dengan response time rata-rata 89 ms dan throughput 48,7 req/s; lima variasi pola serangan menghasilkan rejection rate 98–100%, membuktikan Turnstile efektif melindungi fitur analyzer, scoring, dan rekomendasi prototipe dari akses otomatis tidak sah.
Downloads
Copyright (c) 2026 JATI (Jurnal Mahasiswa Teknik Informatika)

This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.









