%D 2026 %L universitasamikomyogyakarta32053 %I Universitas AMIKOM Yogyakarta %X Pengembangan platform kerelawanan digital Volunteerin.id menghadapi tantangan krusial dalam mengelola keamanan akses data bagi pengguna multiperan, yaitu Volunteer, Partner, dan Admin. Ketiadaan mekanisme kontrol akses yang ketat berisiko menyebabkan kerentanan keamanan seperti eskalasi hak akses (privilege escalation) dan manipulasi data lintas pengguna, yang berdampak negatif pada integritas data serta kepercayaan ekosistem kerelawanan. Laporan ini menerapkan metode Role-Based Access Control (RBAC) pada arsitektur RESTful API berbasis Node.js untuk memitigasi risiko tersebut secara efektif. Tahapan laporan meliputi perancangan model basis data relasional, pengembangan middleware authentication dan authorization menggunakan JSON Web Token (JWT), serta penerapan prinsip Least Privilege sesuai standar ANSI/INCITS 3592004. Evaluasi sistem dilakukan melalui Unit Testing dan Integration Testing otomatis serta validasi eksternal. Hasil laporan menunjukkan bahwa mekanisme RBAC yang dibangun berhasil mencapai tingkat kelulusan pengujian 100%, mampu mencegah akses ilegal secara real-time, dan telah tervalidasi keandalannya dengan pencapaian Juara 1 pada Hackathon ITFEST 5.0. Laporan ini memberikan solusi keamanan yang robust dan scalable yang dapat dimanfaatkan oleh pengembang perangkat lunak sebagai referensi arsitektur keamanan, serta menjamin perlindungan data bagi pengguna platform Volunteerin.id. %A Nazla Dio Hevin %K RBAC, RESTful API, Node.js, Keamanan Sistem, Volunteerin.id, System Security. %T {JALUR NON REGULER - LOMBA} IMPLEMENTASI ROLE-BASED ACCESS CONTROL (RBAC) PADA RESTFUL API NODE.JS UNTUK MANAJEMEN AKSES MULTI-PERAN DI PLATFORM VOLUNTEERIN.ID