<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Access Token on Nalar</title>
    <link>https://nalar.dev/id/tags/access-token/</link>
    <description>Recent content in Access Token on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Sun, 20 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/access-token/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DPoP Mengikat Access Token OAuth ke Kunci Client</title>
      <link>https://nalar.dev/id/dpop-mengikat-access-token-oauth-ke-kunci-client/</link>
      <pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/dpop-mengikat-access-token-oauth-ke-kunci-client/</guid>
      <description>&lt;h1 id=&#34;dpop-mengikat-access-token-oauth-ke-kunci-client&#34;&gt;DPoP Mengikat Access Token OAuth ke Kunci Client&lt;/h1&gt;&#xA;&lt;p&gt;Bearer access token dapat digunakan oleh pihak mana pun yang memperoleh token tersebut dan mampu menyajikannya ke resource server. TLS melindungi token saat melewati koneksi yang diautentikasi dengan benar, tetapi tidak mengubah sifat bearer itu setelah token mencapai endpoint, log, process, browser context, atau lokasi penyimpanan lain.&lt;/p&gt;&#xA;&lt;p&gt;Demonstrating Proof of Possession (DPoP), yang ditetapkan dalam RFC 9449, menambahkan binding berbasis kunci pada layer application protocol. Client membuat asymmetric key pair lalu menandatangani DPoP proof JWT. Authorization server dapat mengikat access token yang diterbitkan ke public key yang direpresentasikan oleh proof tersebut. Resource server kemudian mewajibkan token sekaligus proof valid yang dibuat dengan private key pasangannya.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
