Menu Lain
Daftar BacaGanti TemaCari
Reading List

Queue · 0 items

Daftar baca Anda kosong. Simpan artikel untuk membacanya nanti.

Start Reading

Solusi Error Firebase Auth di IP Localhost Jaringan

Iwan Efendi3 min

Panduan teknis mengatasi pesan error Firebase Auth domain belum didaftarkan saat testing aplikasi lokal menggunakan IP Localhost jaringan (172.16.x.x).

This article is available in EnglishRead in English →
Read in EnglishEN
Pernahkah kamu mencoba mengetes aplikasi web lokal kamu dari perangkat lain di jaringan yang sama, lalu tiba-tiba fitur login rusak? Saya baru saja mengalaminya hari ini. Saat mengembangkan dan mengintegrasikan fitur Admin Injector untuk tool generator nomor ke Firebase Firestore, aplikasi berjalan sangat lancar ketika dibuka melalui localhost:9003. Namun, karena ingin memastikan semuanya responsif, saya mencoba mengakses environment lokal tersebut melalui alamat IP jaringan (local network IP), yaitu 172.16.0.2:9003. Di sinilah masalah muncul. Saat menekan tombol login, layar tiba-tiba menampilkan pesan:
Firebase Console Error
Domain ini belum didaftarkan di Firebase Console. Silakan tambahkan domain situs kamu ke: Auth > Settings > Authorized Domains.

Kenapa Ini Terjadi?

Secara default, ketika kita membuat project baru di Firebase, sistem membaca localhost dan 127.0.0.1 sebagai domain yang aman (terotorisasi) untuk redirect testing OAuth. Namun, bagi Firebase, alamat IP jaringan seperti 192.168.x.x atau 172.16.x.x itu dianggap sebagai domain eksternal yang sama sekali berbeda. Hal ini murni terkait keamanan. Firebase mengunci domain redirect agar penyerang tidak bisa menggunakan kredensial API kamu di website phishing yang tidak sah.

Cara Mengatasinya

Ada dua cara untuk mengatasi masalah ini, tergantung pada seberapa lama dan rumit proses testing kamu:

1. Tambahkan IP ke Authorized Domains (Rekomendasi untuk Device Testing)

Jika kamu harus mengetes aplikasi menggunakan smartphone atau device fisik lain, kamu harus meregistrasikan IP tersebut secara manual ke daftar putih Firebase.
1
Buka dasbor Firebase Console kamu.
2
Pilih menu Authentication, lalu masuk ke tab Settings.
3
Pilih menu Authorized domains di panel sebelah kiri.
4
Klik tombol Add domain.
5
Masukkan alamat IP localhost kamu yang bermasalah (contoh: 172.16.0.2) dan ingat, tanpa memuat http:// atau port.
6
Tekan tombol Add/Save.
Setelah IP tersebut masuk di daftar terotorisasi, semua device yang mengakses lewat IP tersebut sudah bisa melakukan login dengan normal.

2. Gunakan Nama localhost Secara Eksplisit (Paling Praktis)

Jika kamu sebenarnya ngetes dari PC/Laptop developer kamu sendiri namun tidak sadar membuka URL via IP (biasanya terjadi jika kita klik link dari terminal bawaan), kembali saja ke jalan yang lurus. Cukup ubah URL di bar atas browser kamu. Ubah dari http://172.16.0.2:9003 kembali menjadi murni http://localhost:9003. Ini adalah cara paling efisien karena IP jaringan lokal sangat mungkin berubah drastis saat kamu pindah router WiFi ke kafe, sedangkan localhost akan selalu diizinkan oleh Firebase di mana pun kamu memprogram. Untuk konfigurasi domain yang lebih kompleks, seperti saat mengelola banyak lingkungan atau domain terpisah, rujukan ke studi kasus Disqus Production Domain Isolation akan memberikan strategi lanjutan. Untuk masalah pengaturan multi-bahasa yang lebih luas, Multilingual SEO Hardening Plan juga menyediakan wawasan tentang pengelolaan domain dan pengaturan lokal secara aman.

FAQ

T: Bisakah saya menggunakan wildcard (misal: 172.16.0.*) untuk mengotorisasi rentang alamat IP lokal? J: Tidak, Firebase tidak mendukung penggunaan wildcard untuk alamat IP di domain yang diotorisasi. Setiap alamat IP harus ditambahkan secara eksplisit. Ini adalah tindakan keamanan untuk mencegah otorisasi luas terhadap rentang jaringan yang berpotensi tidak aman. T: Bagaimana jika alamat IP lokal saya sering berubah? A: Jika alamat IP lokal Anda sering berubah (misalnya, karena DHCP lease atau berpindah jaringan), disarankan untuk tetap menggunakan localhost untuk pengujian sebisa mungkin. Jika pengujian lintas perangkat dengan IP dinamis tidak dapat dihindari, Anda perlu memperbarui domain yang diotorisasi di Firebase Console setiap kali IP Anda berubah, atau mengonfigurasi alamat IP statis untuk mesin pengembangan Anda. T: Apakah ada risiko keamanan dalam menambahkan alamat IP lokal ke domain yang diotorisasi Firebase? A: Menambahkan IP lokal ke domain yang diotorisasi umumnya aman selama jaringan lokal Anda sendiri aman. Risiko utamanya adalah jika penyerang mendapatkan akses ke jaringan lokal Anda dan dapat memalsukan IP pengembangan Anda, berpotensi mengeksploitasi domain yang diotorisasi. Selalu pastikan lingkungan pengembangan lokal dan jaringan Anda dilindungi dengan praktik keamanan yang kuat. T: Apakah masalah ini memengaruhi deployment produksi? A: Tidak, masalah ini khusus untuk lingkungan pengembangan lokal di mana Anda mungkin mengakses aplikasi Anda melalui IP non-standar. Deployment produksi biasanya menggunakan nama domain yang stabil (misalnya, aplikasi-anda.com) yang seharusnya sudah dikonfigurasi sebagai domain yang diotorisasi di proyek Firebase Anda. Pastikan semua domain produksi terdaftar dengan benar untuk menghindari kegagalan autentikasi di lingkungan live.

Referensi

Topics

Topik dalam catatan

Jelajahi pembahasan serupa lewat topik-topik terkait berikut.

Bagikan artikel ini

Diskusi

Menyiapkan area komentar...

Anda Mungkin Juga Suka