Langsung ke konten

Arsip

Header HTTP

3 artikel
Keamanan Siber 22 Sep 2026 6 min read

Referrer-Policy Membatasi Data URL yang Dikirim Antar-Request

Referrer-Policy Membatasi Data URL yang Dikirim Antar-Request Sebuah URL dapat membawa lebih banyak informasi daripada yang dibutuhkan tujuan. Path dan query string dapat memuat identifier dokumen, istilah pencarian, state alur kerja, atau konteks lain. Ketika browser mengikuti link atau mengambil resource, aturan referrer menentukan seberapa banyak URL sumber yang dapat ikut dikirim melalui header HTTP Referer. Referrer-Policy memberi respons aturan eksplisit untuk pengungkapan tersebut. Header ini tidak mengenkripsi URL dan tidak menghapus data yang sudah dikirim melalui jalur lain. Tugasnya lebih sempit: membatasi informasi referrer yang dikeluarkan browser untuk request berikutnya.

Keamanan Siber 22 Sep 2026 5 min read

Permissions Policy Membatasi Akses Fitur Browser

Permissions Policy Membatasi Akses Fitur Browser Sebuah dokumen web dapat memuat kode first-party, script third-party, dan frame tertanam yang berjalan dari origin berbeda. API browser menambah batas lain: sebagian fitur mengekspos sensor, perangkat media, state display, atau kapabilitas lain yang tidak selalu perlu tersedia bagi setiap konteks tertanam. Permissions-Policy memungkinkan sebuah respons menyatakan origin mana yang boleh memakai fitur browser tertentu pada dokumen dan turunannya. Policy ini merupakan batas kapabilitas, bukan pengganti permission prompt yang ditampilkan kepada pengguna. Sebuah fitur dapat diizinkan oleh policy tetapi tetap ditolak oleh permission state browser, pengaturan platform, persyaratan secure context, atau kondisi khusus API lainnya.

Keamanan Siber 22 Sep 2026 5 min read

Cross-Origin-Opener-Policy Memisahkan Konteks Browsing Tingkat Atas

Cross-Origin-Opener-Policy Memisahkan Konteks Browsing Tingkat Atas Sebuah window browser tidak otomatis terisolasi hanya karena menampilkan dokumen dari origin lain. Window dapat mempertahankan hubungan melalui mekanisme seperti window.opener, dan hubungan tersebut memengaruhi browsing context mana yang berada dalam browsing context group yang sama. Cross-Origin-Opener-Policy (COOP) memberi dokumen tingkat atas kendali atas batas pengelompokan tersebut. Policy ini dikirim sebagai header respons HTTP dan dapat menempatkan dokumen cross-origin ke browsing context group yang terpisah.