# Login Pertama


Halaman ini memandu Anda login pertama kali ke OmniStream setelah
instalasi. Jika Anda hanya ingin tahu cara login harian, langsung
saja ke bagian [Langkah login](#langkah-langkah-login) di bawah.

**Rute frontend:** `/login`

![Halaman login](/screenshots/dashboard.png)

## Sebelum mulai

Pastikan OmniStream sudah diinstalasi dan dijalankan oleh administrator
server Anda, dan bahwa akun admin pertama sudah disiapkan (lihat bagian
[Admin default](#admin-default) di bawah).

## Admin default

Saat instalasi pertama, administrator server akan menyiapkan akun
awal. Akun default yang biasanya dibuat memiliki kredensial:

- **Email:** `admin@omnistream.com`
- **Password:** `admin123`
- **Peran:** `admin`

> **PERINGATAN KEAMANAN:** Kredensial default **HARUS** diganti
> sebelum production. Password `admin123` hanya cocok untuk
> development lokal. Ikuti langkah [Ganti password](#ganti-password-default)
> segera setelah login pertama.

## Langkah-langkah login

1. Buka browser ke `http://localhost:4000` (atau domain production
   Anda).
2. Anda otomatis diarahkan ke `/login`.
3. Isi **Email** dan **Password**.
4. Klik tombol **Sign in**.

Frontend akan mengirimkan data login dan server akan memvalidasi kredensial Anda. Jika berhasil, Anda akan langsung diarahkan ke halaman utama aplikasi.

## Login gagal: troubleshoot cepat

| Error | Penyebab umum | Solusi |
|-------|---------------|--------|
| `401 Unauthorized` dengan "invalid credentials" | Password salah | Cek huruf besar/kecil; jika lupa, admin lain dapat mereset via `/user-management` |
| `401 Unauthorized` dengan "account disabled" | Akun dinonaktifkan | Hubungi admin untuk mengaktifkan kembali |
| `500 Internal Server Error` | Backend tidak jalan | Hubungi administrator sistem untuk memastikan layanan berjalan |
| Halaman login terus reload setelah submit | Cookie diblokir browser | Gunakan HTTPS di production, atau izinkan cookie dari domain Anda di browser |
| `CORS error` di console browser | Konfigurasi server tidak sesuai | Hubungi administrator untuk memeriksa konfigurasi server |

Selengkapnya soal error dan kode HTTP: lihat [API Reference](/api).

## Ganti password default

Segera setelah login pertama sebagai admin:

1. Klik avatar Anda di pojok kanan atas, pilih **Profile**.
2. Di halaman `/profile`, klik **Change password**.
3. Isi password lama (`admin123`), password baru, dan konfirmasi.
4. Klik **Save**. Password baru akan disimpan dengan aman.

> **Catatan:** Setelah ganti password, token Anda yang lama **tetap
> valid** hingga kedaluwarsa. Logout dan login ulang bila Anda ingin
> membatalkan semua sesi aktif.

## Tambah agent untuk tim

Setelah berhasil login sebagai admin:

1. Buka `/user-management`.
2. Klik **Add agent**.
3. Isi nama, email, password awal, dan peran.
4. (Opsional) Assign ke divisi.
5. Klik **Save**.

Agent baru akan menerima kredensial yang Anda buat. Sarankan mereka
untuk segera ganti password melalui `/change-password` setelah login
pertama.

## Logout

Klik avatar di pojok kanan atas → **Logout**. Sesi Anda akan diakhiri dan Anda diarahkan kembali ke halaman login.

## Praktik keamanan

- **Jangan simpan password di browser** untuk akun admin.
- **Gunakan password manager** (Bitwarden, 1Password) untuk seluruh
  tim.
- **Aktifkan HTTPS** sebelum membuka frontend ke internet — cookie
  httpOnly hanya aman di atas TLS.
- **Hubungi administrator** saat ada kecurigaan akun disusupi, agar sesi aktif dapat dinonaktifkan.
- **Audit Activity Log** secara berkala untuk login mencurigakan.

---

Baca selanjutnya: [Tur antarmuka](/panduan/memulai/tur-antarmuka).
