Abstrak— Penelitian Penelitian ini bertujuan untuk merancang dan mengimplementasikan aplikasi web layanan fisioterapi yang aman dan efisien dengan menerapkan autentikasi berbasis JSON Web Token (JWT) serta manajemen hak akses berbasis peran (Role-Based Access Control/RBAC). Latar belakang penelitian ini adalah kebutuhan pengelolaan data pasien yang sensitif dan pentingnya kontrol akses yang terstruktur untuk menjaga kerahasiaan dan integritas informasi medis. Sistem dikembangkan menggunakan Laravel sebagai backend, Vite/React sebagai frontend, serta MySQL sebagai basis data, dan diuji melalui unit testing, API testing, dan end-to-end testing menggunakan Mock Service Worker. JWT memungkinkan pengelolaan sesi secara stateless, sementara RBAC mengatur hak akses sesuai peran pengguna (admin, terapis, pasien). Hasil implementasi menunjukkan aplikasi mampu menyediakan autentikasi yang aman, pengelolaan hak akses yang tepat, serta interaksi real-time antara pengguna. Evaluasi menggunakan metrik keamanan dan fungsionalitas mengindikasikan bahwa kombinasi JWT dan RBAC efektif meningkatkan keamanan data serta efisiensi operasional aplikasi. Dengan demikian, penelitian ini memberikan kontribusi pada pengembangan layanan kesehatan digital yang aman, terkontrol, dan sesuai standar perlindungan data. Kata Kunci— : Fisioterapi, JSON Web Token, RBAC, Laravel, Vite/React, Keamanan Data, Aplikasi Web.
Copyrights © 2026