Strategi Autentikasi Hybrid (Web & Mobile)
Sistem menggunakan pendekatan autentikasi hybrid untuk menyesuaikan perbedaan lingkungan client. Web menggunakan cookie yang aman dan httpOnly untuk mengurangi risiko XSS serta memanfaatkan pengelolaan kredensial otomatis oleh browser, sementara mobile menggunakan autentikasi berbasis JWT yang disimpan secara aman dan dikirim melalui header Authorization karena lingkungan mobile tidak mengelola cookie secara otomatis.
