<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Authorization on Nalar</title>
    <link>https://nalar.dev/id/tags/authorization/</link>
    <description>Recent content in Authorization on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Sun, 20 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/authorization/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Sertifikat Client mTLS Mengautentikasi Peer, Bukan Hak Akses</title>
      <link>https://nalar.dev/id/sertifikat-client-mtls-mengautentikasi-peer-bukan-hak-akses/</link>
      <pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/sertifikat-client-mtls-mengautentikasi-peer-bukan-hak-akses/</guid>
      <description>&lt;h1 id=&#34;sertifikat-client-mtls-mengautentikasi-peer-bukan-hak-akses&#34;&gt;Sertifikat Client mTLS Mengautentikasi Peer, Bukan Hak Akses&lt;/h1&gt;&#xA;&lt;p&gt;Mutual TLS menambahkan autentikasi client pada koneksi TLS. Server meminta sertifikat, memvalidasi sertifikat yang disajikan berdasarkan trust policy yang dikonfigurasi, lalu memperoleh informasi sertifikat terautentikasi sebelum data aplikasi diterima melalui koneksi tersebut.&lt;/p&gt;&#xA;&lt;p&gt;Hasil itu berguna, tetapi cakupannya lebih sempit daripada keputusan otorisasi. Sertifikat client yang valid dapat membuktikan bahwa sebuah peer menguasai private key yang terkait dengan sertifikat yang diterima. Sertifikat tersebut tidak dengan sendirinya menetapkan API method, data tenant, operasi administratif, atau resource service yang boleh digunakan peer itu.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Sertifikat Client mTLS Mengautentikasi Peer, Bukan Policy</title>
      <link>https://nalar.dev/id/sertifikat-client-mtls-mengautentikasi-peer-bukan-policy/</link>
      <pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/sertifikat-client-mtls-mengautentikasi-peer-bukan-policy/</guid>
      <description>&lt;h1 id=&#34;sertifikat-client-mtls-mengautentikasi-peer-bukan-policy&#34;&gt;Sertifikat Client mTLS Mengautentikasi Peer, Bukan Policy&lt;/h1&gt;&#xA;&lt;p&gt;Mutual TLS menambahkan autentikasi client ke TLS handshake. Server menyajikan sertifikatnya seperti biasa, dan client juga menyajikan sertifikat ketika server memintanya. Handshake yang berhasil dapat menetapkan bahwa peer yang terhubung memiliki private key yang sesuai dengan certificate chain yang diterima.&lt;/p&gt;&#xA;&lt;p&gt;Hasil tersebut penting, tetapi cakupannya lebih sempit daripada authorization aplikasi. Sertifikat yang valid tidak dengan sendirinya menetapkan tenant, operasi API, row database, tindakan administratif, atau capability service yang boleh digunakan peer. Keputusan tersebut berada pada layer policy yang memakai identity sertifikat yang telah diautentikasi.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
