<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Fetch Metadata on Nalar</title>
    <link>https://nalar.dev/id/tags/fetch-metadata/</link>
    <description>Recent content in Fetch Metadata on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Sat, 19 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/fetch-metadata/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Header Fetch Metadata Membentuk Batas Request Lintas Situs di Sisi Server</title>
      <link>https://nalar.dev/id/header-fetch-metadata-membentuk-batas-request-lintas-situs-di-sisi-server/</link>
      <pubDate>Sat, 19 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/header-fetch-metadata-membentuk-batas-request-lintas-situs-di-sisi-server/</guid>
      <description>&lt;p&gt;Browser dapat mengirim request terautentikasi ke sebuah situs dari dokumen yang di-host di tempat lain. Cookie dapat menyertai request tersebut sesuai atribut cookie, sementara same-origin policy tetap dapat mencegah halaman pemicu membaca respons. Bagi server, perbedaan ini penting: pemblokiran akses terhadap respons tidak selalu menghentikan request lintas situs agar tidak mencapai endpoint.&lt;/p&gt;&#xA;&lt;p&gt;Fetch Metadata menambahkan konteks request ke batas ini. User agent yang mendukung mekanisme tersebut memasang header request &lt;code&gt;Sec-Fetch-*&lt;/code&gt; yang menjelaskan relasi serta properti request agar dapat dievaluasi server sebelum logika aplikasi menjalankan tindakan sensitif. Kebijakan dapat menolak request karena bersifat lintas situs, sekaligus mempertahankan alur navigasi atau resource publik tertentu.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fetch Metadata Mengekspos Konteks Request Browser di Batas Server</title>
      <link>https://nalar.dev/id/fetch-metadata-mengekspos-konteks-request-browser-di-batas-server/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/fetch-metadata-mengekspos-konteks-request-browser-di-batas-server/</guid>
      <description>&lt;h1 id=&#34;fetch-metadata-mengekspos-konteks-request-browser-di-batas-server&#34;&gt;Fetch Metadata Mengekspos Konteks Request Browser di Batas Server&lt;/h1&gt;&#xA;&lt;p&gt;Endpoint yang mengubah state dapat menerima dua HTTP request dengan method, path, cookie, dan body yang sama walaupun browser mencapainya melalui konteks yang sangat berbeda. Satu request mungkin berasal dari document milik aplikasi sendiri. Request lain mungkin dipicu foreign site melalui form, image load, navigation, atau mekanisme browser lain yang mengizinkan request tanpa memberi initiating page akses ke response.&lt;/p&gt;&#xA;&lt;p&gt;Authentication saja tidak memisahkan kedua kasus tersebut. Ambient credential dapat ikut terkirim sesuai aturan cookie dan credential, sedangkan server biasanya baru melihat HTTP message setelah browser membuat keputusan kontekstualnya. Fetch Metadata menambahkan request header yang dibuat browser untuk membawa fakta terpilih mengenai konteks tersebut ke policy boundary server.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
