<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Content Security Policy on Nalar</title>
    <link>https://nalar.dev/id/tags/content-security-policy/</link>
    <description>Recent content in Content Security Policy on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Sat, 19 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/content-security-policy/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Nonce CSP dan strict-dynamic Memindahkan Kepercayaan Skrip ke Batas Bootstrap</title>
      <link>https://nalar.dev/id/nonce-csp-dan-strict-dynamic-memindahkan-kepercayaan-skrip-ke-batas-bootstrap/</link>
      <pubDate>Sat, 19 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/nonce-csp-dan-strict-dynamic-memindahkan-kepercayaan-skrip-ke-batas-bootstrap/</guid>
      <description>&lt;p&gt;Content Security Policy dapat berisi daftar panjang host skrip yang diizinkan tetapi tetap memberikan kewenangan eksekusi lebih luas daripada yang dimaksud pembuat aplikasi. Sumber host seperti &lt;code&gt;https://cdn.example.net&lt;/code&gt; mengizinkan resource skrip yang cocok dari origin tersebut; aturan itu tidak menyatakan respons individual atau keputusan aplikasi mana yang dipercaya. Saat host yang diizinkan juga menyajikan file yang dikendalikan pengguna, endpoint JSONP lama, atau resource executable lain di luar set yang dimaksud aplikasi, batas berbasis host dapat menjadi terlalu luas.&lt;/p&gt;</description>
    </item>
    <item>
      <title>CSP Strict Dynamic Memindahkan Trust Script dari Daftar Host ke Root dengan Nonce</title>
      <link>https://nalar.dev/id/csp-strict-dynamic-memindahkan-trust-script-dari-daftar-host-ke-root-dengan-nonce/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/csp-strict-dynamic-memindahkan-trust-script-dari-daftar-host-ke-root-dengan-nonce/</guid>
      <description>&lt;h1 id=&#34;csp-strict-dynamic-memindahkan-trust-script-dari-daftar-host-ke-root-dengan-nonce&#34;&gt;CSP Strict Dynamic Memindahkan Trust Script dari Daftar Host ke Root dengan Nonce&lt;/h1&gt;&#xA;&lt;p&gt;Halaman production dapat memakai kebijakan &lt;code&gt;script-src&lt;/code&gt; yang ketat tetapi tetap bergantung pada bootstrap script yang membuat elemen script tambahan saat runtime. Host allowlist menangani arsitektur ini dengan mencantumkan setiap origin script yang diizinkan. Akibatnya, daftar tersebut terikat pada topologi deployment: memindahkan dependency ke host lain dapat memerlukan perubahan kebijakan, sedangkan mengizinkan host yang terlalu luas dapat memberi izin pada lebih banyak konten executable daripada yang dimaksud aplikasi.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
