Skip to content

SuperApps Integration DocsPanduan Integrasi SSO & Iframe SuperApps

Dokumentasi Resmi Integrasi Single Sign-On Goauthentik & Cross-Window PostMessage BP Batam

Overview Arsitektur Integrasi

Sistem SuperApps BP Batam menggunakan pola arsitektur Parent Portal & Embedded Sub-Applications. Portal utama (superapps-fe) bersama Backend Utama (superapps-be) bertanggung jawab mengelola proses autentikasi terpusat melalui Goauthentik (Identity Provider).

Setelah pengguna berhasil melakukan login di Portal Utama, token autentikasi atau kode otorisasi (authorization code) diteruskan ke sub-aplikasi yang berada di dalam <iframe> menggunakan mekanisme HTML5 Cross-Document Messaging (window.postMessage). Sub-aplikasi kemudian memvalidasi kredensial tersebut langsung ke Goauthentik melalui backend masing-masing sebelum menerbitkan sesi lokal.


Prinsip Kerja Utama

  1. Independensi Manajemen Sesi Sub-Aplikasi: Setiap sub-aplikasi tetap mengelola sesi login lokalnya sendiri. Portal SuperApps bertindak sebagai penyedia pemicu autentikasi (authentication trigger) awal.
  2. Pengalaman Pengguna Tanpa Hambatan (Seamless UX): Pengguna tidak perlu memasukkan ulang nama pengguna dan kata sandi saat berpindah antar sub-aplikasi di dalam portal SuperApps.
  3. Penerapan Event Listener Standar: Pengembang sub-aplikasi cukup mendaftarkan event listener window.addEventListener('message', ...) pada komponen utama saat aplikasi dimuat.

Langkah Selanjutnya

Dokumentasi Resmi Integrasi SSO & Iframe SuperApps BP Batam