[{"data":1,"prerenderedAt":466},["ShallowReactive",2],{"site-header":3,"site-footer-license":37,"article-kenapa-butuh-rate-limiting-with-latest":41},{"navigations":4},[5,20],{"collection":6,"item":7},"series",{"__typename":6,"title":8,"slug":9,"children_series":10},"Artikel","all",[11,14,17],{"title":12,"slug":13},"Algoritma dan Struktur Data","algoritma-struktur-data",{"title":15,"slug":16},"Konsep Dasar Pemrograman","konsep-dasar-pemrograman",{"title":18,"slug":19},"Kecerdasan Artifisial","kecerdasan-artifisial",{"collection":6,"item":21},{"__typename":6,"title":22,"slug":23,"children_series":24},"Tutorial","tutorial",[25,28,31,34],{"title":26,"slug":27},"Belajar Java","belajar-java",{"title":29,"slug":30},"Belajar Pascal","belajar-pascal",{"title":32,"slug":33},"Belajar Python","belajar-python",{"title":35,"slug":36},"Belajar Golang","belajar-golang",{"name":38,"url":39,"show":40},"CC BY-SA","https://creativecommons.org/licenses/by-sa/4.0/",false,{"article":42,"renderedBody":414,"renderedTakeaway":415,"latestArticles":416,"toc":439},{"id":43,"title":44,"slug":45,"excerpt":46,"published_at":47,"thumbnail_image":48,"tags":50,"reading_time":57,"takeway":58,"body":59,"authors":60,"series":67},"24","Kenapa Butuh Rate Limiting?","kenapa-butuh-rate-limiting","Pernah nggak sih endpoint login kalian diserbu bot yang nyoba nembak ribuan password cuma dalam semenit? Yuk, kita bahas kenapa Rate Limiting itu wajib, plus cara masangnya di FastAPI!","2026-08-17T04:00:27.728Z",{"id":49},"1401f9e5-6359-404a-8d80-273ddee9a372",[51,52,53,54,55,56],"backend","rate-limiting","system-design","api","redis","fastapi",4,"- Rate Limiting ngebatesin berapa kali satu klien boleh manggil API dalam kurun waktu tertentu.\n- Token Bucket fleksibel dan kuat nangani lonjakan trafik singkat, Leaky Bucket ngeluarin request dengan laju konstan, sedangkan Sliding Window paling akurat nyegah serangan di batas pergantian menit.\n- Redis jadi pasangan ideal karena operasi atomiknya sanggup ngecek kuota dalam hitungan sub-milidetik tanpa membebani database utama.\n- Endpoint autentikasi dan endpoint ber-resource berat adalah prioritas pertama yang wajib dipasangi limiter.","Baru aja kalian merilis fitur login atau endpoint pencarian produk. Awalnya semua berjalan adem ayem. Eh, tiba-tiba di suatu malam ada bot nakal yang nyoba nembak ribuan password lewat *brute-force*, atau ada pengguna iseng yang nge-*refresh* aplikasi seratus kali dalam semenit.\n\nSeketika itu juga CPU server kalian melonjak 100%, koneksi database habis terkuras, dan pengguna lain yang cuma mau transaksi malah dapat pesan Server Timeout. Gimana nggak pusing, coba?\n\nMasalah ini udah jadi mimpi buruk klasik buat pengembang backend. Kabar baiknya, ada satu tameng paling ampuh buat nangkalnya: **Rate Limiting**.\n\n## Apa Sih Sebenarnya Rate Limiting Itu?\n\nSecara sederhana, [Rate Limiting](https://www.cloudflare.com/learning/bots/what-is-rate-limiting/) itu mekanisme buat ngebatesin seberapa sering seorang klien—entah dilihat dari IP address, API Key, atau User ID—boleh manggil endpoint API kalian dalam kurun waktu tertentu.\n\nKalau klien ngirim request melebihi batas yang udah ditentukan, misalnya maksimal 60 request per menit, server bakal nolak request itu dan ngembaliin status code standar [HTTP 429 Too Many Requests](https://datatracker.ietf.org/doc/html/rfc6585#section-4).\n\nBiar kebayang, anggap aja API kalian itu wahana *roller coaster* yang cuma muat 20 orang sekali jalan. Kalau ada 500 orang langsung nyerbu pintu masuk barengan tanpa ada satpam yang ngatur antrean, pintunya bakal roboh dan wahananya malah nggak bisa jalan sama sekali. Nah, satpam itulah *rate limiter*-nya. Pengunjung cuma boleh masuk bergiliran sesuai kuota per menit, sisanya disuruh nunggu sejenak.\n\n## Tiga Algoritma Rate Limiting yang Populer\n\nAda beberapa strategi yang biasa dipakai di balik layar, dan masing-masing punya karakter yang beda.\n\n### 1. Token Bucket\n\nAlgoritma [Token Bucket](https://en.wikipedia.org/wiki/Token_bucket) ini bekerja kayak ember yang terus diisi token secara berkala dengan laju konstan, misalnya 1 token tiap detik. Setiap request yang masuk harus ngambil 1 token. Kalau embernya kosong, request langsung ditolak sampai token barunya terisi lagi.\n\nKelebihannya, algoritma ini fleksibel banget dan sanggup nampung lonjakan trafik singkat (*burst*), lho.\n\n### 2. Leaky Bucket\n\nKebalikannya, yang ini kayak ember bocor di bawahnya. Request yang masuk ditampung dulu di dalam ember, terus diproses satu per satu dengan kecepatan konstan lewat lubang di bawahnya. Kalau request datang terlalu deras sampai embernya kepenuhan, maka kelebihannya bakal tumpah alias dibuang.\n\n### 3. Sliding Window Log / Counter\n\nYang ini ngitung jumlah *request* dalam jendela waktu bergulir, misalnya 60 detik terakhir dihitung dari waktu sekarang. Akurasinya bagus banget buat nyegah serangan yang sengaja nunggu di batas pergantian menit (*boundary reset attack*).\n\n## Kenapa Redis Jadi Pasangan Ideal buat Rate Limiter?\n\nNyimpen hitungan *request* di database relasional kayak PostgreSQL itu justru bikin database kalian makin terbebani, tuh. Bayangin, cuma buat ngecek satu angka kuota, database harus baca-tulis jutaan baris. Boros banget, kan? 😅\n\nDi sinilah [Redis](https://redis.io/glossary/rate-limiting/) berperan. Karena jalan langsung di dalam memori (*RAM*) dan mendukung operasi atomik kayak `INCR` dan `EXPIRE`, Redis sanggup ngecek kuota request dalam hitungan sub-milidetik tanpa ngeganggu database utama.\n\n## Contoh Implementasi Sederhana di FastAPI\n\nBerikut contoh *rate limiter* berbasis Redis di Python pakai [FastAPI](https://fastapi.tiangolo.com/):\n\n```python\nimport redis.asyncio as redis\nfrom fastapi import FastAPI, HTTPException, Request, status\n\napp = FastAPI()\nr = redis.from_url(\"redis://localhost:6379\", encoding=\"utf-8\", decode_responses=True)\n\nRATE_LIMIT = 5        # Maksimal 5 request\nWINDOW_SECONDS = 60   # Per 60 detik\n\n@app.middleware(\"http\")\nasync def rate_limit_middleware(request: Request, call_next):\n    client_ip = request.client.host\n    key = f\"rate_limit:{client_ip}\"\n\n    # INCR bersifat atomik, jadi aman dipanggil dari banyak worker sekaligus\n    current = await r.incr(key)\n\n    # Pasang TTL cuma di request pertama. Kalau dipasang di setiap request,\n    # jendela waktunya bakal terus ter-reset dan limitnya nggak pernah habis.\n    if current == 1:\n        await r.expire(key, WINDOW_SECONDS)\n\n    if current > RATE_LIMIT:\n        retry_after = await r.ttl(key)\n        raise HTTPException(\n            status_code=status.HTTP_429_TOO_MANY_REQUESTS,\n            detail=\"Terlalu banyak request! Silakan coba lagi sebentar ya.\",\n            headers={\"Retry-After\": str(max(retry_after, 0))},\n        )\n\n    return await call_next(request)\n\n@app.get(\"/api/data-publik\")\nasync def get_data():\n    return {\"message\": \"Ini data aman yang terlindungi oleh Rate Limiter!\"}\n```\n\nNah, perhatikan urutan `INCR` lalu `EXPIRE` di atas ya. Ini contoh *fixed window* yang paling gampang, dan atomik karena kita cuma baca hasil balikan `INCR`. Kalau kalian ambil nilai dulu pakai `GET`, baru ngecek di kode, terus nge-`INCR`—itu udah bukan operasi atomik lagi, dan dua request bersamaan bisa lolos melewati batasnya.\n\n## Kapan Rate Limiting Wajib, Kapan Sebaiknya Nggak?\n\nRate limiting itu murah dan gampang dipasang, sih. Tapi bukan berarti semua endpoint harus dikasih batas yang ketat.\n\n- **Wajib dipasang** di endpoint autentikasi kayak `/login`, `/register`, dan `/forgot-password`—itu pintu favorit *brute-force*—serta endpoint pencarian atau ekspor yang makan resource berat.\n- **Kasih kelonggaran** di endpoint publik yang cuma baca data ringan, kayak halaman artikel atau *feed*. Batas yang terlalu ketat di sini malah bikin pengguna asli kena blokir, terutama kalau mereka di belakang satu NAT kantor atau kampus.\n- **Kirim header informatif.** Sertakan `Retry-After`, `X-RateLimit-Limit`, dan `X-RateLimit-Remaining` supaya aplikasi *frontend* tahu kapan boleh nyoba lagi tanpa nebak-nebak.\n\nKalau skalanya udah *enterprise*, *rate limiting* di level aplikasi bisa kalian padukan dengan proteksi di level DNS/CDN kayak Cloudflare atau AWS WAF.\n\nMembangun API yang cepat itu menyenangkan, tapi memastikan API-nya tetap berdiri saat diserbu ribuan request liar itu jauh lebih krusial. Memasang *rate limiting* sejak awal itu langkah murah yang nyelametin server kalian dari *downtime* yang sebenernya nggak perlu.\n\nSelamat ber-*rate limiting* ria, dan semoga server kalian tidur tenang malam ini! 👋",[61],{"authors_id":62},{"name":63,"slug":64,"role":65,"profile_picture":66},"Inva","inva","Writer",null,{"id":68,"title":8,"slug":9,"articles":69,"parent_series":66},"9",[70,84,95,107,118,131,143,153,165,176,187,197,207,218,227,238,249,259,267,278,289,300,308,311,320,333,342,353,364,374,383,392,402],{"id":71,"title":72,"slug":73,"excerpt":74,"thumbnail_image":75,"tags":77},"41","Log Aggregation Modern dengan Grafana Loki dan Vector: Hemat Storage Tanpa Indeks Raksasa","log-aggregation-modern-grafana-loki-vector-hemat-storage","Klaster Elasticsearch kalian rakus RAM dan boros storage, ya? Padahal nggak semua kata di log perlu diindeks, lho. Yuk, kita kenalan sama duet Grafana Loki dan Vector yang jauh lebih ramah kantong!",{"id":76},"03c9d1a0-c80a-401d-9f2b-2b3ee7abb115",[51,78,79,80,81,82,83,53],"observa","logging","grafana","loki","vector","devops",{"id":85,"title":86,"slug":87,"excerpt":88,"thumbnail_image":89,"tags":91},"45","Rate Limiting Algorithms: Token Bucket vs Leaky Bucket vs Sliding Window","rate-limiting-algorithms-token-bucket-leaky-bucket-sliding-window","Udah tahu kenapa *rate limiting* itu wajib, tapi masih bingung beda Token Bucket, Leaky Bucket, Fixed Window, dan Sliding Window? Yuk, kita adu empat algoritma ini bareng-bareng dan cari tahu mana yang paling pas buat API kalian!",{"id":90},"0e0ed26d-20c6-443c-bde1-4a6200f6f801",[51,53,52,55,92,93,94],"api-gateway","architecture","traffict-management",{"id":96,"title":97,"slug":98,"excerpt":99,"thumbnail_image":100,"tags":102},"16","Menggunakan TypeScript dengan Node.js dan Express","menggunakan-typescript-dengan-node-js-dan-express","Pengen bikin server Express di Node.js tapi pakai fitur-fitur keren TypeScript? Yuk, intip cara setup lengkapnya dari nol di sini!",{"id":101},"798b60f1-9ef5-4f73-8d43-85825fd86acc",[103,104,105,106],"javascript","nodejs","express","typescript",{"id":108,"title":109,"slug":110,"excerpt":111,"thumbnail_image":112,"tags":114},"17","Pemrograman Asynchronous vs Multithreading, Apa Sih Bedanya?","pemrograman-asynchronous-dan-multithreading-apa-bedanya","Sering dengar istilah asynchronous dan multithreading pas ngoding tapi masih bingung bedanya? Yuk, kita bedah perbedaannya lewat analogi bikin mi instan yang gampang dipahami!",{"id":113},"9c05d0ae-e829-4f1b-b9f7-a84f3e0439d3",[115,116,117],"pemrograman","concurrency","tips-coding",{"id":119,"title":120,"slug":121,"excerpt":122,"thumbnail_image":123,"tags":125},"33","Berkenalan dengan RabbitMQ: Si Kurir Pesan Serba Bisa","berkenalan-dengan-rabbitmq-si-kurir-pesan-serba-bisa","Pernah nggak sih kalian klik Bayar Sekarang dan notifikasi suksesnya muncul seketika, padahal email konfirmasi baru nyampe beberapa detik kemudian? Rahasianya ada di satu kurir tak terlihat. Yuk, kita kenalan sama RabbitMQ!",{"id":124},"f6620f79-b3b2-4f9c-8104-283a335e06c4",[126,127,51,128,129,130],"rabbitmq","message-broker","microservices","async","queue",{"id":132,"title":133,"slug":134,"excerpt":135,"thumbnail_image":136,"tags":138},"34","Kenapa Backend Butuh Database Connection Pooling?","kenapa-backend-butuh-database-connection-pooling","Pernah kena error Too many connections padahal CPU server masih santai di angka 30%? Masalahnya bukan di query kalian, tapi di cara aplikasi ngobrol sama database. Yuk, kenalan sama Connection Pooling!",{"id":137},"6f7a2d8c-2a37-4901-a522-50df8d9c0a20",[51,139,140,141,53,142],"database","postgresql","connection-pooling","performance",{"id":144,"title":145,"slug":146,"excerpt":147,"thumbnail_image":148,"tags":150},"27","Background Worker & Task Queue: Jangan Jalankan Proses Berat di Request HTTP!","background-worker-task-queue-jangan-jalankan-proses-berat-di-http","Pernah nggak sih kalian klik Daftar Akun lalu halaman loading muter sampai 15 detik tanpa kepastian? Penyebabnya klasik banget. Yuk, kita bahas kenapa proses berat nggak boleh dijalanin di request HTTP!",{"id":149},"e119c6ad-fc37-4b92-abdc-3eb20f8e34b4",[51,151,152,56,126,55,129],"task-queue","celery",{"id":154,"title":155,"slug":156,"excerpt":157,"thumbnail_image":158,"tags":160},"28","Mengatasi N+1 Query Problem: Musuh Tersembunyi Performa Backend","mengatasi-n-plus-1-query-problem-musuh-tersembunyi-backend","Pernah bikin endpoint yang cuma nampilin 50 postingan beserta nama penulisnya, tapi response-nya lambat banget? Bisa jadi kalian kena N+1 Query. Yuk, kita bedah penyebabnya dan cara memberantasnya!",{"id":159},"34b94e14-3e9a-4778-9f1f-6df5898915fb",[139,161,162,163,164,142,51],"sql","orm","sqlalchemy","django",{"id":166,"title":167,"slug":168,"excerpt":169,"thumbnail_image":170,"tags":172},"30","Berkenalan dengan Bahasa Go: Kenapa Banyak Dipakai untuk Backend Modern?","berkenalan-dengan-bahasa-go-untuk-backend-modern","Kok bisa sih Go yang masih muda ini jadi bahasa andalan Docker sampai Kubernetes? Yuk, kita kenalan sama Goroutine, Channel, dan alasan dia hemat memori luar biasa!",{"id":171},"a368631c-f331-4c50-8322-1d0fc44927aa",[173,174,51,116,175,53],"golang","go","goroutine",{"id":177,"title":178,"slug":179,"excerpt":180,"thumbnail_image":181,"tags":183},"13","Hal yang Perlu Diperhatikan Sebelum Pindah ke Linux","hal-yang-perlu-diperhatikan-sebelum-pindah-ke-linux","Tertarik migrasi dari Windows ke Linux tapi masih ragu? Yuk, pelajari kelebihan, kekurangan, dan persiapan penting sebelum kamu benar-benar pindah!",{"id":182},"ae27713e-5025-4d13-88b6-efb4860cc5b3",[184,185,186],"linux","windows","foss",{"id":188,"title":189,"slug":190,"excerpt":191,"thumbnail_image":192,"tags":194},"11","Apa Kabar JavaScript? Rilis State of JS 2022","apa-kabar-javascript-rilis-state-of-js-2022","Survei State of JS 2022 resmi dirilis dengan lonjakan responden yang luar biasa! Framework dan build tool apa saja yang berhasil mencuri perhatian tahun ini?",{"id":193},"18df5262-d813-43d1-b1f7-5595a7f53602",[103,195,196],"web","news",{"id":198,"title":199,"slug":200,"excerpt":201,"thumbnail_image":202,"tags":204},"12","Buat PowerShell Lebih Berwarna dengan Starship","buat-powershell-lebih-berwarna-dengan-starship","Bosen sama tampilan PowerShell yang hitam putih dan kaku? Yuk, sulap terminalmu jadi lebih interaktif, estetik, dan berwarna pakai Starship!",{"id":203},"c5a8262b-43db-4479-8f6c-5a6a0d61653b",[205,185,206],"shell","powershell",{"id":208,"title":209,"slug":210,"excerpt":211,"thumbnail_image":212,"tags":214},"14","Instalasi Java dengan Visual Studio Code","instalasi-java-dengan-visual-studio-code","Mau belajar ngoding Java tapi spek laptop pas-pasan buat buka IDE berat? Yuk, cari tahu cara setup VS Code biar ngoding Java tetap lancar dan enteng!",{"id":213},"99b01cc2-11ac-4449-9927-a1a7116347df",[215,216,217],"howto","java","editor",{"id":219,"title":220,"slug":221,"excerpt":222,"thumbnail_image":223,"tags":225},"15","Kenapa Ada Banyak Sekali Distro Linux?","kenapa-ada-banyak-sekali-distro-linux","Pernah bingung pas mau install Linux tapi malah disuguhi puluhan pilihan distro? Tenang, kalian nggak sendirian. Yuk, cari tahu kenapa distro Linux bisa sebanyak itu dan apa bedanya!",{"id":224},"b5352a4b-f274-4489-aca9-36814947d514",[184,226],"distro",{"id":228,"title":229,"slug":230,"excerpt":231,"thumbnail_image":232,"tags":234},"18","React, Angular, atau Vue: Pilih Framework yang Mana?","react-angular-vue-pilih-framework-yang-mana","Bingung menentukan pilihan di antara React, Angular, dan Vue untuk proyek web kalian berikutnya? Tenang, yuk kita bandingkan kelebihan masing-masing di sini!",{"id":233},"ff111270-80c2-4ccb-83d7-d5ab8c021201",[235,236,237],"web-development","frontend","framework",{"id":239,"title":240,"slug":241,"excerpt":242,"thumbnail_image":243,"tags":245},"19","Static Typing dan Dynamic Typing: Apa Bedanya?","static-typing-dan-dynamic-typing-apa-bedanya","Pernah bingung kenapa di Java tipe data harus dideklarasikan, sementara di Python tinggal pakai aja? Yuk, cari tahu perbedaan static typing dan dynamic typing di sini!",{"id":244},"98e85e76-9e7b-42d1-b989-7c75e7f49abc",[246,247,248],"programming","types","comparison",{"id":250,"title":251,"slug":252,"excerpt":253,"thumbnail_image":254,"tags":256},"20","Tailwind v3.0 Rilis: Ada JIT, Arbitrary Values, dan Banyak Lagi!","tailwind-v3-0-rilis-jit-arbitrary-dan-banyak-lagi","Tailwind CSS v3.0 resmi dirilis dengan segudang peningkatan performa yang bikin proses coding makin asyik. Apa aja sih fitur andalan yang wajib dicoba?",{"id":255},"d5e879fa-5cd0-4015-a155-b0cc69ff12fb",[257,258,235],"tailwind-css","css-framework",{"id":260,"title":261,"slug":262,"excerpt":263,"thumbnail_image":264,"tags":266},"21","TypeScript: JavaScript dengan Gaya dan Tipe Data Statis","typescript-javascript-dengan-gaya","Pernah pusing gara-gara runtime error di JavaScript? Yuk, kenalan dengan TypeScript yang bawa fitur static typing biar kode kalian makin rapi dan aman!",{"id":265},"f615bb1f-8e36-4d6c-9c2c-f1629407173c",[106,103,235],{"id":268,"title":269,"slug":270,"excerpt":271,"thumbnail_image":272,"tags":274},"22","Yang Baru di Nuxt 3: Nitro Engine, Vite, dan Fitur Keren Lainnya","yang-baru-di-nuxt-3-nitro-vite-dan-banyak-lagi","Nuxt 3 hadir membawa perubahan arsitektur besar-besaran untuk menyelaraskan dengan Vue 3. Penasaran apa saja peningkatan performa dan fitur barunya?",{"id":273},"8444bdbc-f60c-4d8b-8593-1b49400e8659",[275,276,277],"nuxt-3","vue-3","frontend-framework",{"id":279,"title":280,"slug":281,"excerpt":282,"thumbnail_image":283,"tags":285},"23","Kenapa Pakai FastAPI dan Kenapa Dia Kenceng Banget?","kenapa-pakai-fastapi-dan-kenapa-dia-kenceng-banget","Sering dengar FastAPI tapi masih bingung kenapa dia bisa ngebut kayak NodeJS dan Go? Yuk, kita bedah bareng rahasia ASGI, sihir Pydantic, sampai dokumentasi otomatisnya!",{"id":284},"84847c9e-70ab-4dcc-bed7-7be50165f7f4",[56,286,51,287,288],"python","asgi","pydantic",{"id":290,"title":291,"slug":292,"excerpt":293,"thumbnail_image":294,"tags":296},"26","REST API vs gRPC: Kapan Sebaiknya Mulai Pindah dari JSON?","rest-api-vs-grpc-kapan-sebaiknya-pindah-dari-json","Pernah nggak sih sistem mikroservis kalian mulai kerasa berat padahal cuma tuker-tukeran data internal? Belum tentu masalah servernya. Yuk, kita bahas kapan REST + JSON masih juara dan kapan gRPC jadi jawabannya!",{"id":295},"487500a0-9e09-469d-8736-1583c5ea83aa",[51,297,298,128,299,53],"grpc","rest-api","protobuf",{"id":301,"title":302,"slug":303,"excerpt":304,"thumbnail_image":305,"tags":307},"38","Optimistic vs Pessimistic Locking: Mengatasi Rebutan Data di Database","optimistic-vs-pessimistic-locking-mengatasi-rebutan-data-di-database","Seribu orang ngeklik \"Beli Sekarang\" di detik yang sama buat rebutan 1 tiket terakhir. Kira-kira apa yang bakal terjadi di server kalian? Yuk, kita banding *pessimistic* sama *optimistic locking*!",{"id":306},"21ab769d-6f82-4a22-be11-17ac16e9fb6b",[51,139,116,140,53,93,161],{"id":43,"title":44,"slug":45,"excerpt":46,"thumbnail_image":309,"tags":310},{"id":49},[51,52,53,54,55,56],{"id":312,"title":313,"slug":314,"excerpt":315,"thumbnail_image":316,"tags":318},"25","Kenapa Event Queue Bikin Backend Kalian Nggak Gampang Tumbang?","kenapa-event-queue-bikin-backend-kamu-nggak-gampang-tumbang","Pernah klik tombol Beli Sekarang dan notifikasi suksesnya muncul dalam sekejap, padahal di belakang layar ada invoice, email, sampai push notification yang harus dibuat? Rahasianya Event Queue. Yuk, kita bedah!",{"id":317},"d9e76018-fbcc-4c69-ad42-8f75ff229ecd",[51,53,319,127,93],"event-queue",{"id":321,"title":322,"slug":323,"excerpt":324,"thumbnail_image":325,"tags":327},"46","Mengapa C Mulai Ditinggalkan: Duel Filosofi Keamanan Rust vs Kesederhanaan Zig","mengapa-c-mulai-ditinggalkan-duel-filosofi-rust-vs-zig","Pernah denger kalau sekitar 70% celah keamanan kritis software modern itu asalnya dari bahasa C? Iya, bahasa yang udah jadi fondasi internet ini 😅. Yuk, kita bedah duel filosofi Rust vs Zig dan cari tahu mana yang pas buat proyek kalian!",{"id":326},"1942a5c9-c1f6-476d-9913-768f78d9d8eb",[328,329,330,331,332],"system-programming","rust","zig","c","memory-safety",{"id":334,"title":335,"slug":336,"excerpt":337,"thumbnail_image":338,"tags":340},"29","Memahami Database Indexing: Rahasia Query Super Cepat","memahami-database-indexing-rahasia-query-super-cepat","Query kalian mulai lelet padahal data baru nembus jutaan baris? Sebelum buru-buru *upgrade* server, yuk cek dulu *index*-nya. Yuk, kita bedah gimana *database indexing* sebenernya kerja!",{"id":339},"b123036f-1779-478c-a545-cf5f189b5fe9",[139,161,140,341,142,51],"indexing",{"id":343,"title":344,"slug":345,"excerpt":346,"thumbnail_image":347,"tags":349},"31","Mengenal Redis: Lebih dari Sekadar In-Memory Cache","mengenal-redis-lebih-dari-sekadar-in-memory-cache","Masih nganggep Redis cuma buat caching? Padahal dia bisa jadi leaderboard, message broker, sampai rate limiter lho. Yuk, kita bedah semua kemampuannya!",{"id":348},"9595b7d7-60e0-48f5-a715-f3cf60f34e1d",[55,51,350,351,352,286],"cache","nosql","in-memory",{"id":354,"title":355,"slug":356,"excerpt":357,"thumbnail_image":358,"tags":360},"32","Docker Compose untuk Developer Santai: Satu Perintah Buat Jalankan Semua Service","docker-compose-untuk-developer-santai","Pernah nggak kalian ngulang-ngulang perintah `docker run` cuma buat nyalain web, database, dan cache satu-satu? Capek, kan? Yuk, kita rapikan semuanya jadi satu file dan satu perintah!",{"id":359},"f4c08f1b-e0d0-410c-b091-c3618944fb3e",[361,362,83,363,51],"docker","docker-compose","containers",{"id":365,"title":366,"slug":367,"excerpt":368,"thumbnail_image":369,"tags":371},"35","Mengenal Idempotency Key: Rahasia Anti-Double Charge di API Pembayaran","mengenal-idempotency-key-rahasia-anti-double-charge-di-api-pembayaran","Pernah internet kalian ngadat pas lagi nekan tombol Bayar, terus panik ngekliknya tiga kali? Kalau endpoint-nya nggak idempotent, saldo bisa kepotong berkali-kali. Yuk, kenalan sama Idempotency Key!",{"id":370},"724cb83a-3ce5-4ee2-b0d7-533e3a0fc7df",[51,54,372,53,373,56,55],"idempotency","payment",{"id":375,"title":376,"slug":377,"excerpt":378,"thumbnail_image":379,"tags":381},"36","Mencegah Efek Domino di Mikroservis dengan Circuit Breaker Pattern","mencegah-efek-domino-di-mikroservis-dengan-circuit-breaker-pattern","Pernah nggak sih, satu fitur minor di aplikasi kalian mendadak lelet, eh malah bikin halaman checkout dan login ikut down total? Itu namanya *cascading failure*. Yuk, kita bahas gimana *circuit breaker pattern* (pemutus arus) nyelametin arsitektur kalian!",{"id":380},"c2e8e37f-8f9a-423f-a09d-74613b3c2924",[51,128,382,53,93],"circuit-breaker",{"id":384,"title":385,"slug":386,"excerpt":387,"thumbnail_image":388,"tags":390},"37","Kenapa Backend Butuh Graceful Shutdown? Jangan Asal Cabut Kabel Server!","kenapa-backend-butuh-graceful-shutdown-jangan-asal-cabut-kabel-server","Pernah nggak sih, abis kalian nge-*deploy* backend, beberapa detik kemudian monitoring malah banjir *alert* **502 Bad Gateway** dari pengguna? Saldo udah kepotong tapi status order belum keburu ter-*update* di *database*. Yuk, kita bahas kenapa *graceful shutdown* itu wajib banget!",{"id":389},"251a54a7-1d24-47fd-8cbc-a46fd42cbb6f",[51,83,56,361,391,53,93],"kubernetes",{"id":393,"title":394,"slug":395,"excerpt":396,"thumbnail_image":397,"tags":399},"39","Database Sharding vs Partitioning: Kapan Data Perlu Dipecah?","database-sharding-vs-partitioning-kapan-data-perlu-dipecah","Tabel transaksi kalian udah nembus miliaran baris dan tiap *query* laporan bikin *CPU* melonjak 100%? Sebelum asal pecah data, yuk kita pahami dulu beda *sharding* sama *partitioning*!",{"id":398},"08ef5fe5-d935-47b3-bbbc-d976948b2a9e",[51,139,140,53,93,400,401],"sharding","scaling",{"id":403,"title":404,"slug":405,"excerpt":406,"thumbnail_image":407,"tags":409},"40","Menyelami Distributed Tracing: Melacak Jejak Request di Balik Keruwetan Microservices","menyelami-distributed-tracing-melacak-jejak-request-microservices","Satu klik Checkout di backend kalian bisa memicu puluhan network call antar-service, tapi pas ada yang lambat, service mana sebenernya yang salah? Log aja nggak cukup buat njawab itu. Yuk, kita bedah Distributed Tracing!",{"id":408},"1ace92fa-b89c-4cef-ab75-4e4cd67a089c",[51,410,411,412,128,93,413],"distributed-systems","observability","open-telemetry","tracing","\u003Cp>Baru aja kalian merilis fitur login atau endpoint pencarian produk. Awalnya semua berjalan adem ayem. Eh, tiba-tiba di suatu malam ada bot nakal yang nyoba nembak ribuan password lewat \u003Cem>brute-force\u003C/em>, atau ada pengguna iseng yang nge-\u003Cem>refresh\u003C/em> aplikasi seratus kali dalam semenit.\u003C/p>\n\u003Cp>Seketika itu juga CPU server kalian melonjak 100%, koneksi database habis terkuras, dan pengguna lain yang cuma mau transaksi malah dapat pesan Server Timeout. Gimana nggak pusing, coba?\u003C/p>\n\u003Cp>Masalah ini udah jadi mimpi buruk klasik buat pengembang backend. Kabar baiknya, ada satu tameng paling ampuh buat nangkalnya: \u003Cstrong>Rate Limiting\u003C/strong>.\u003C/p>\n\u003Ch2 id=\"apa-sih-sebenarnya-rate-limiting-itu\">Apa Sih Sebenarnya Rate Limiting Itu?\u003C/h2>\n\u003Cp>Secara sederhana, \u003Ca href=\"https://www.cloudflare.com/learning/bots/what-is-rate-limiting/\">Rate Limiting\u003C/a> itu mekanisme buat ngebatesin seberapa sering seorang klien—entah dilihat dari IP address, API Key, atau User ID—boleh manggil endpoint API kalian dalam kurun waktu tertentu.\u003C/p>\n\u003Cp>Kalau klien ngirim request melebihi batas yang udah ditentukan, misalnya maksimal 60 request per menit, server bakal nolak request itu dan ngembaliin status code standar \u003Ca href=\"https://datatracker.ietf.org/doc/html/rfc6585#section-4\">HTTP 429 Too Many Requests\u003C/a>.\u003C/p>\n\u003Cp>Biar kebayang, anggap aja API kalian itu wahana \u003Cem>roller coaster\u003C/em> yang cuma muat 20 orang sekali jalan. Kalau ada 500 orang langsung nyerbu pintu masuk barengan tanpa ada satpam yang ngatur antrean, pintunya bakal roboh dan wahananya malah nggak bisa jalan sama sekali. Nah, satpam itulah \u003Cem>rate limiter\u003C/em>-nya. Pengunjung cuma boleh masuk bergiliran sesuai kuota per menit, sisanya disuruh nunggu sejenak.\u003C/p>\n\u003Ch2 id=\"tiga-algoritma-rate-limiting-yang-populer\">Tiga Algoritma Rate Limiting yang Populer\u003C/h2>\n\u003Cp>Ada beberapa strategi yang biasa dipakai di balik layar, dan masing-masing punya karakter yang beda.\u003C/p>\n\u003Ch3 id=\"1-token-bucket\">1. Token Bucket\u003C/h3>\n\u003Cp>Algoritma \u003Ca href=\"https://en.wikipedia.org/wiki/Token_bucket\">Token Bucket\u003C/a> ini bekerja kayak ember yang terus diisi token secara berkala dengan laju konstan, misalnya 1 token tiap detik. Setiap request yang masuk harus ngambil 1 token. Kalau embernya kosong, request langsung ditolak sampai token barunya terisi lagi.\u003C/p>\n\u003Cp>Kelebihannya, algoritma ini fleksibel banget dan sanggup nampung lonjakan trafik singkat (\u003Cem>burst\u003C/em>), lho.\u003C/p>\n\u003Ch3 id=\"2-leaky-bucket\">2. Leaky Bucket\u003C/h3>\n\u003Cp>Kebalikannya, yang ini kayak ember bocor di bawahnya. Request yang masuk ditampung dulu di dalam ember, terus diproses satu per satu dengan kecepatan konstan lewat lubang di bawahnya. Kalau request datang terlalu deras sampai embernya kepenuhan, maka kelebihannya bakal tumpah alias dibuang.\u003C/p>\n\u003Ch3 id=\"3-sliding-window-log-counter\">3. Sliding Window Log / Counter\u003C/h3>\n\u003Cp>Yang ini ngitung jumlah \u003Cem>request\u003C/em> dalam jendela waktu bergulir, misalnya 60 detik terakhir dihitung dari waktu sekarang. Akurasinya bagus banget buat nyegah serangan yang sengaja nunggu di batas pergantian menit (\u003Cem>boundary reset attack\u003C/em>).\u003C/p>\n\u003Ch2 id=\"kenapa-redis-jadi-pasangan-ideal-buat-rate-limiter\">Kenapa Redis Jadi Pasangan Ideal buat Rate Limiter?\u003C/h2>\n\u003Cp>Nyimpen hitungan \u003Cem>request\u003C/em> di database relasional kayak PostgreSQL itu justru bikin database kalian makin terbebani, tuh. Bayangin, cuma buat ngecek satu angka kuota, database harus baca-tulis jutaan baris. Boros banget, kan? 😅\u003C/p>\n\u003Cp>Di sinilah \u003Ca href=\"https://redis.io/glossary/rate-limiting/\">Redis\u003C/a> berperan. Karena jalan langsung di dalam memori (\u003Cem>RAM\u003C/em>) dan mendukung operasi atomik kayak \u003Ccode>INCR\u003C/code> dan \u003Ccode>EXPIRE\u003C/code>, Redis sanggup ngecek kuota request dalam hitungan sub-milidetik tanpa ngeganggu database utama.\u003C/p>\n\u003Ch2 id=\"contoh-implementasi-sederhana-di-fastapi\">Contoh Implementasi Sederhana di FastAPI\u003C/h2>\n\u003Cp>Berikut contoh \u003Cem>rate limiter\u003C/em> berbasis Redis di Python pakai \u003Ca href=\"https://fastapi.tiangolo.com/\">FastAPI\u003C/a>:\u003C/p>\n\n\u003Cdiv class=\"code-block-wrapper my-6 not-prose rounded-xl border-2 border-black dark:border-gray-600 shadow-neo overflow-hidden bg-[#24292e] text-[#e1e4e8] transition-all\">\n  \u003Cdiv class=\"code-block-header flex items-center justify-between px-4 py-2.5 bg-[#1f2428] border-b-2 border-black dark:border-gray-600 font-mono text-xs font-bold text-gray-300 select-none\">\n    \u003Cdiv class=\"flex items-center gap-2\">\n      \u003Cspan class=\"w-3 h-3 rounded-full bg-[#ff5f56] border border-black/40 inline-block\">\u003C/span>\n      \u003Cspan class=\"w-3 h-3 rounded-full bg-[#ffbd2e] border border-black/40 inline-block\">\u003C/span>\n      \u003Cspan class=\"w-3 h-3 rounded-full bg-[#27c93f] border border-black/40 inline-block\">\u003C/span>\n      \u003Cspan class=\"ml-2 font-mono font-bold text-xs uppercase tracking-wider text-gray-300\">PYTHON\u003C/span>\n    \u003C/div>\n    \u003Cbutton type=\"button\" class=\"copy-code-btn flex items-center gap-1.5 px-3 py-1 text-xs font-bold bg-[#2f363d] text-gray-200 border-2 border-black dark:border-gray-500 rounded-lg shadow-neo-sm hover:translate-x-0.5 hover:translate-y-0.5 hover:shadow-none hover:bg-gray-700 transition-all cursor-pointer\" data-code=\"import%20redis.asyncio%20as%20redis%0Afrom%20fastapi%20import%20FastAPI%2C%20HTTPException%2C%20Request%2C%20status%0A%0Aapp%20%3D%20FastAPI()%0Ar%20%3D%20redis.from_url(%22redis%3A%2F%2Flocalhost%3A6379%22%2C%20encoding%3D%22utf-8%22%2C%20decode_responses%3DTrue)%0A%0ARATE_LIMIT%20%3D%205%20%20%20%20%20%20%20%20%23%20Maksimal%205%20request%0AWINDOW_SECONDS%20%3D%2060%20%20%20%23%20Per%2060%20detik%0A%0A%40app.middleware(%22http%22)%0Aasync%20def%20rate_limit_middleware(request%3A%20Request%2C%20call_next)%3A%0A%20%20%20%20client_ip%20%3D%20request.client.host%0A%20%20%20%20key%20%3D%20f%22rate_limit%3A%7Bclient_ip%7D%22%0A%0A%20%20%20%20%23%20INCR%20bersifat%20atomik%2C%20jadi%20aman%20dipanggil%20dari%20banyak%20worker%20sekaligus%0A%20%20%20%20current%20%3D%20await%20r.incr(key)%0A%0A%20%20%20%20%23%20Pasang%20TTL%20cuma%20di%20request%20pertama.%20Kalau%20dipasang%20di%20setiap%20request%2C%0A%20%20%20%20%23%20jendela%20waktunya%20bakal%20terus%20ter-reset%20dan%20limitnya%20nggak%20pernah%20habis.%0A%20%20%20%20if%20current%20%3D%3D%201%3A%0A%20%20%20%20%20%20%20%20await%20r.expire(key%2C%20WINDOW_SECONDS)%0A%0A%20%20%20%20if%20current%20%3E%20RATE_LIMIT%3A%0A%20%20%20%20%20%20%20%20retry_after%20%3D%20await%20r.ttl(key)%0A%20%20%20%20%20%20%20%20raise%20HTTPException(%0A%20%20%20%20%20%20%20%20%20%20%20%20status_code%3Dstatus.HTTP_429_TOO_MANY_REQUESTS%2C%0A%20%20%20%20%20%20%20%20%20%20%20%20detail%3D%22Terlalu%20banyak%20request!%20Silakan%20coba%20lagi%20sebentar%20ya.%22%2C%0A%20%20%20%20%20%20%20%20%20%20%20%20headers%3D%7B%22Retry-After%22%3A%20str(max(retry_after%2C%200))%7D%2C%0A%20%20%20%20%20%20%20%20)%0A%0A%20%20%20%20return%20await%20call_next(request)%0A%0A%40app.get(%22%2Fapi%2Fdata-publik%22)%0Aasync%20def%20get_data()%3A%0A%20%20%20%20return%20%7B%22message%22%3A%20%22Ini%20data%20aman%20yang%20terlindungi%20oleh%20Rate%20Limiter!%22%7D\" title=\"Salin kode\">\n      \u003Csvg class=\"w-3.5 h-3.5 copy-icon-svg\" fill=\"none\" stroke=\"currentColor\" viewBox=\"0 0 24 24\">\n        \u003Cpath stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-width=\"2\" d=\"M8 16H6a2 2 0 01-2-2V6a2 2 0 012-2h8a2 2 0 012 2v2m-6 12h8a2 2 0 002-2v-8a2 2 0 00-2-2h-8a2 2 0 00-2 2v8a2 2 0 002 2z\">\u003C/path>\n      \u003C/svg>\n      \u003Cspan class=\"copy-text\">Copy\u003C/span>\n    \u003C/button>\n  \u003C/div>\n  \u003Cdiv class=\"code-block-content p-4 overflow-x-auto text-sm font-mono leading-relaxed bg-[#24292e]\">\n    \u003Cpre class=\"shiki github-dark\" style=\"background-color:#24292e;color:#e1e4e8\" tabindex=\"0\">\u003Ccode>\u003Cspan class=\"line\">\u003Cspan style=\"color:#F97583\">import\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> redis.asyncio \u003C/span>\u003Cspan style=\"color:#F97583\">as\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> redis\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#F97583\">from\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> fastapi \u003C/span>\u003Cspan style=\"color:#F97583\">import\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> FastAPI, HTTPException, Request, status\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#E1E4E8\">app \u003C/span>\u003Cspan style=\"color:#F97583\">=\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> FastAPI()\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#E1E4E8\">r \u003C/span>\u003Cspan style=\"color:#F97583\">=\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> redis.from_url(\u003C/span>\u003Cspan style=\"color:#9ECBFF\">\"redis://localhost:6379\"\u003C/span>\u003Cspan style=\"color:#E1E4E8\">, \u003C/span>\u003Cspan style=\"color:#FFAB70\">encoding\u003C/span>\u003Cspan style=\"color:#F97583\">=\u003C/span>\u003Cspan style=\"color:#9ECBFF\">\"utf-8\"\u003C/span>\u003Cspan style=\"color:#E1E4E8\">, \u003C/span>\u003Cspan style=\"color:#FFAB70\">decode_responses\u003C/span>\u003Cspan style=\"color:#F97583\">=\u003C/span>\u003Cspan style=\"color:#79B8FF\">True\u003C/span>\u003Cspan style=\"color:#E1E4E8\">)\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#79B8FF\">RATE_LIMIT\u003C/span>\u003Cspan style=\"color:#F97583\"> =\u003C/span>\u003Cspan style=\"color:#79B8FF\"> 5\u003C/span>\u003Cspan style=\"color:#6A737D\">        # Maksimal 5 request\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#79B8FF\">WINDOW_SECONDS\u003C/span>\u003Cspan style=\"color:#F97583\"> =\u003C/span>\u003Cspan style=\"color:#79B8FF\"> 60\u003C/span>\u003Cspan style=\"color:#6A737D\">   # Per 60 detik\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#B392F0\">@app.middleware\u003C/span>\u003Cspan style=\"color:#E1E4E8\">(\u003C/span>\u003Cspan style=\"color:#9ECBFF\">\"http\"\u003C/span>\u003Cspan style=\"color:#E1E4E8\">)\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#F97583\">async\u003C/span>\u003Cspan style=\"color:#F97583\"> def\u003C/span>\u003Cspan style=\"color:#B392F0\"> rate_limit_middleware\u003C/span>\u003Cspan style=\"color:#E1E4E8\">(request: Request, call_next):\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#E1E4E8\">    client_ip \u003C/span>\u003Cspan style=\"color:#F97583\">=\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> request.client.host\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#E1E4E8\">    key \u003C/span>\u003Cspan style=\"color:#F97583\">=\u003C/span>\u003Cspan style=\"color:#F97583\"> f\u003C/span>\u003Cspan style=\"color:#9ECBFF\">\"rate_limit:\u003C/span>\u003Cspan style=\"color:#79B8FF\">{\u003C/span>\u003Cspan style=\"color:#E1E4E8\">client_ip\u003C/span>\u003Cspan style=\"color:#79B8FF\">}\u003C/span>\u003Cspan style=\"color:#9ECBFF\">\"\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#6A737D\">    # INCR bersifat atomik, jadi aman dipanggil dari banyak worker sekaligus\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#E1E4E8\">    current \u003C/span>\u003Cspan style=\"color:#F97583\">=\u003C/span>\u003Cspan style=\"color:#F97583\"> await\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> r.incr(key)\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#6A737D\">    # Pasang TTL cuma di request pertama. Kalau dipasang di setiap request,\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#6A737D\">    # jendela waktunya bakal terus ter-reset dan limitnya nggak pernah habis.\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#F97583\">    if\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> current \u003C/span>\u003Cspan style=\"color:#F97583\">==\u003C/span>\u003Cspan style=\"color:#79B8FF\"> 1\u003C/span>\u003Cspan style=\"color:#E1E4E8\">:\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#F97583\">        await\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> r.expire(key, \u003C/span>\u003Cspan style=\"color:#79B8FF\">WINDOW_SECONDS\u003C/span>\u003Cspan style=\"color:#E1E4E8\">)\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#F97583\">    if\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> current \u003C/span>\u003Cspan style=\"color:#F97583\">>\u003C/span>\u003Cspan style=\"color:#79B8FF\"> RATE_LIMIT\u003C/span>\u003Cspan style=\"color:#E1E4E8\">:\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#E1E4E8\">        retry_after \u003C/span>\u003Cspan style=\"color:#F97583\">=\u003C/span>\u003Cspan style=\"color:#F97583\"> await\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> r.ttl(key)\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#F97583\">        raise\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> HTTPException(\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#FFAB70\">            status_code\u003C/span>\u003Cspan style=\"color:#F97583\">=\u003C/span>\u003Cspan style=\"color:#E1E4E8\">status.\u003C/span>\u003Cspan style=\"color:#79B8FF\">HTTP_429_TOO_MANY_REQUESTS\u003C/span>\u003Cspan style=\"color:#E1E4E8\">,\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#FFAB70\">            detail\u003C/span>\u003Cspan style=\"color:#F97583\">=\u003C/span>\u003Cspan style=\"color:#9ECBFF\">\"Terlalu banyak request! Silakan coba lagi sebentar ya.\"\u003C/span>\u003Cspan style=\"color:#E1E4E8\">,\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#FFAB70\">            headers\u003C/span>\u003Cspan style=\"color:#F97583\">=\u003C/span>\u003Cspan style=\"color:#E1E4E8\">{\u003C/span>\u003Cspan style=\"color:#9ECBFF\">\"Retry-After\"\u003C/span>\u003Cspan style=\"color:#E1E4E8\">: \u003C/span>\u003Cspan style=\"color:#79B8FF\">str\u003C/span>\u003Cspan style=\"color:#E1E4E8\">(\u003C/span>\u003Cspan style=\"color:#79B8FF\">max\u003C/span>\u003Cspan style=\"color:#E1E4E8\">(retry_after, \u003C/span>\u003Cspan style=\"color:#79B8FF\">0\u003C/span>\u003Cspan style=\"color:#E1E4E8\">))},\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#E1E4E8\">        )\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#F97583\">    return\u003C/span>\u003Cspan style=\"color:#F97583\"> await\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> call_next(request)\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#B392F0\">@app.get\u003C/span>\u003Cspan style=\"color:#E1E4E8\">(\u003C/span>\u003Cspan style=\"color:#9ECBFF\">\"/api/data-publik\"\u003C/span>\u003Cspan style=\"color:#E1E4E8\">)\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#F97583\">async\u003C/span>\u003Cspan style=\"color:#F97583\"> def\u003C/span>\u003Cspan style=\"color:#B392F0\"> get_data\u003C/span>\u003Cspan style=\"color:#E1E4E8\">():\u003C/span>\u003C/span>\n\u003Cspan class=\"line\">\u003Cspan style=\"color:#F97583\">    return\u003C/span>\u003Cspan style=\"color:#E1E4E8\"> {\u003C/span>\u003Cspan style=\"color:#9ECBFF\">\"message\"\u003C/span>\u003Cspan style=\"color:#E1E4E8\">: \u003C/span>\u003Cspan style=\"color:#9ECBFF\">\"Ini data aman yang terlindungi oleh Rate Limiter!\"\u003C/span>\u003Cspan style=\"color:#E1E4E8\">}\u003C/span>\u003C/span>\u003C/code>\u003C/pre>\n  \u003C/div>\n\u003C/div>\u003Cp>Nah, perhatikan urutan \u003Ccode>INCR\u003C/code> lalu \u003Ccode>EXPIRE\u003C/code> di atas ya. Ini contoh \u003Cem>fixed window\u003C/em> yang paling gampang, dan atomik karena kita cuma baca hasil balikan \u003Ccode>INCR\u003C/code>. Kalau kalian ambil nilai dulu pakai \u003Ccode>GET\u003C/code>, baru ngecek di kode, terus nge-\u003Ccode>INCR\u003C/code>—itu udah bukan operasi atomik lagi, dan dua request bersamaan bisa lolos melewati batasnya.\u003C/p>\n\u003Ch2 id=\"kapan-rate-limiting-wajib-kapan-sebaiknya-nggak\">Kapan Rate Limiting Wajib, Kapan Sebaiknya Nggak?\u003C/h2>\n\u003Cp>Rate limiting itu murah dan gampang dipasang, sih. Tapi bukan berarti semua endpoint harus dikasih batas yang ketat.\u003C/p>\n\u003Cul>\n\u003Cli>\u003Cstrong>Wajib dipasang\u003C/strong> di endpoint autentikasi kayak \u003Ccode>/login\u003C/code>, \u003Ccode>/register\u003C/code>, dan \u003Ccode>/forgot-password\u003C/code>—itu pintu favorit \u003Cem>brute-force\u003C/em>—serta endpoint pencarian atau ekspor yang makan resource berat.\u003C/li>\n\u003Cli>\u003Cstrong>Kasih kelonggaran\u003C/strong> di endpoint publik yang cuma baca data ringan, kayak halaman artikel atau \u003Cem>feed\u003C/em>. Batas yang terlalu ketat di sini malah bikin pengguna asli kena blokir, terutama kalau mereka di belakang satu NAT kantor atau kampus.\u003C/li>\n\u003Cli>\u003Cstrong>Kirim header informatif.\u003C/strong> Sertakan \u003Ccode>Retry-After\u003C/code>, \u003Ccode>X-RateLimit-Limit\u003C/code>, dan \u003Ccode>X-RateLimit-Remaining\u003C/code> supaya aplikasi \u003Cem>frontend\u003C/em> tahu kapan boleh nyoba lagi tanpa nebak-nebak.\u003C/li>\n\u003C/ul>\n\u003Cp>Kalau skalanya udah \u003Cem>enterprise\u003C/em>, \u003Cem>rate limiting\u003C/em> di level aplikasi bisa kalian padukan dengan proteksi di level DNS/CDN kayak Cloudflare atau AWS WAF.\u003C/p>\n\u003Cp>Membangun API yang cepat itu menyenangkan, tapi memastikan API-nya tetap berdiri saat diserbu ribuan request liar itu jauh lebih krusial. Memasang \u003Cem>rate limiting\u003C/em> sejak awal itu langkah murah yang nyelametin server kalian dari \u003Cem>downtime\u003C/em> yang sebenernya nggak perlu.\u003C/p>\n\u003Cp>Selamat ber-\u003Cem>rate limiting\u003C/em> ria, dan semoga server kalian tidur tenang malam ini! 👋\u003C/p>\n","\u003Cul>\n\u003Cli>Rate Limiting ngebatesin berapa kali satu klien boleh manggil API dalam kurun waktu tertentu.\u003C/li>\n\u003Cli>Token Bucket fleksibel dan kuat nangani lonjakan trafik singkat, Leaky Bucket ngeluarin request dengan laju konstan, sedangkan Sliding Window paling akurat nyegah serangan di batas pergantian menit.\u003C/li>\n\u003Cli>Redis jadi pasangan ideal karena operasi atomiknya sanggup ngecek kuota dalam hitungan sub-milidetik tanpa membebani database utama.\u003C/li>\n\u003Cli>Endpoint autentikasi dan endpoint ber-resource berat adalah prioritas pertama yang wajib dipasangi limiter.\u003C/li>\n\u003C/ul>\n",[417,420,423,431],{"id":321,"title":322,"slug":323,"excerpt":324,"thumbnail_image":418,"tags":419},{"id":326},[328,329,330,331,332],{"id":85,"title":86,"slug":87,"excerpt":88,"thumbnail_image":421,"tags":422},{"id":90},[51,53,52,55,92,93,94],{"id":424,"title":425,"slug":426,"excerpt":427,"thumbnail_image":428,"tags":430},"44","Transactional Outbox Pattern: Solusi Konsistensi Database dan Message Broker Tanpa 2PC","transactional-outbox-pattern-konsistensi-database-message-broker","Pernah nggak kalian lihat pesanan udah masuk database, tapi email konfirmasinya nggak pernah kekirim? Itu gejala *dual-write problem*. Yuk, kita bedah Transactional Outbox Pattern biar data dan *event* kalian nggak lagi berselisih paham!",{"id":429},"e3c617fd-1486-4b82-b937-94fbec846c77",[51,128,93,139,127,53,140],{"id":432,"title":433,"slug":434,"excerpt":435,"thumbnail_image":436,"tags":438},"43","Dead Letter Queue (DLQ) & Retry Policy: Menyelamatkan Pesan Nyasar di RabbitMQ Tanpa Bikin Worker Macet","dead-letter-queue-retry-policy-rabbitmq-resilient-messaging","Pernah nggak sih, *worker* kalian nolak satu pesan terus-terusan sampai CPU melonjak 100%? Itu namanya *poison message loop*, jebakan klasik di RabbitMQ. Yuk, kita bahas cara pasang *retry policy* dan *dead letter queue* yang bener!",{"id":437},"6c0a7ead-4841-4073-b29e-df7ae0f2aa3c",[126,127,51,93,128,129,286],[440,444,447,451,454,457,460,463],{"text":441,"depth":442,"id":443},"Apa Sih Sebenarnya Rate Limiting Itu?",2,"apa-sih-sebenarnya-rate-limiting-itu",{"text":445,"depth":442,"id":446},"Tiga Algoritma Rate Limiting yang Populer","tiga-algoritma-rate-limiting-yang-populer",{"text":448,"depth":449,"id":450},"1. Token Bucket",3,"1-token-bucket",{"text":452,"depth":449,"id":453},"2. Leaky Bucket","2-leaky-bucket",{"text":455,"depth":449,"id":456},"3. Sliding Window Log / Counter","3-sliding-window-log-counter",{"text":458,"depth":442,"id":459},"Kenapa Redis Jadi Pasangan Ideal buat Rate Limiter?","kenapa-redis-jadi-pasangan-ideal-buat-rate-limiter",{"text":461,"depth":442,"id":462},"Contoh Implementasi Sederhana di FastAPI","contoh-implementasi-sederhana-di-fastapi",{"text":464,"depth":442,"id":465},"Kapan Rate Limiting Wajib, Kapan Sebaiknya Nggak?","kapan-rate-limiting-wajib-kapan-sebaiknya-nggak",1791045073210]