<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Browser Security on Nalar</title>
    <link>https://nalar.dev/id/tags/browser-security/</link>
    <description>Recent content in Browser Security on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Tue, 22 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/browser-security/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cross-Origin-Resource-Policy Mengendalikan Penyematan Resource</title>
      <link>https://nalar.dev/id/cross-origin-resource-policy-mengendalikan-penyematan-resource/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/cross-origin-resource-policy-mengendalikan-penyematan-resource/</guid>
      <description>&lt;h1 id=&#34;cross-origin-resource-policy-mengendalikan-penyematan-resource&#34;&gt;Cross-Origin-Resource-Policy Mengendalikan Penyematan Resource&lt;/h1&gt;&#xA;&lt;p&gt;Server dapat memublikasikan image, script, font, atau resource lain pada sebuah URL tanpa bermaksud mengizinkan setiap site di web menyematkannya. Keterjangkauan jaringan saja tidak menyatakan batas tersebut. Browser dapat meminta resource meskipun same-origin policy tidak mengizinkan isi response dibuka ke JavaScript.&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;Cross-Origin-Resource-Policy&lt;/code&gt; (CORP) memberi server resource kontrol pada sisi response untuk kasus tersebut. Header ini memberi tahu browser pendukung hubungan apa antara konteks peminta dan resource yang dapat diterima untuk request no-CORS yang relevan. Jika hubungan tersebut melanggar kebijakan, browser memblokir penggunaan body response.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fetch Metadata Membantu Server Menyaring Request Cross-Site</title>
      <link>https://nalar.dev/id/fetch-metadata-membantu-server-menyaring-request-cross-site/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/fetch-metadata-membantu-server-menyaring-request-cross-site/</guid>
      <description>&lt;h1 id=&#34;fetch-metadata-membantu-server-menyaring-request-cross-site&#34;&gt;Fetch Metadata Membantu Server Menyaring Request Cross-Site&lt;/h1&gt;&#xA;&lt;p&gt;Server sering menerima data HTTP yang cukup untuk memproses request, tetapi konteks yang tersedia belum tentu menjelaskan aksi browser yang memicunya. Header request Fetch Metadata menambahkan konteks tersebut. Browser yang mendukung mekanisme ini mengirim field &lt;code&gt;Sec-Fetch-*&lt;/code&gt; yang menggambarkan hubungan antara pemicu dan target, mode request, destination, serta status aktivasi pengguna pada navigasi tertentu.&lt;/p&gt;&#xA;&lt;p&gt;Header tersebut dapat menopang kebijakan isolasi resource di sisi server. Endpoint yang hanya ditujukan bagi traffic aplikasi same-origin dapat menolak request ketika metadata menunjukkan konteks cross-site yang tidak sesuai sebelum logika aplikasi memprosesnya.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
