<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Header HTTP on Nalar</title>
    <link>https://nalar.dev/id/tags/header-http/</link>
    <description>Recent content in Header HTTP on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Tue, 22 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/header-http/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Clear-Site-Data Mereset State Browser untuk Origin</title>
      <link>https://nalar.dev/id/clear-site-data-mereset-state-browser-untuk-origin/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/clear-site-data-mereset-state-browser-untuk-origin/</guid>
      <description>&lt;h1 id=&#34;clear-site-data-mereset-state-browser-untuk-origin&#34;&gt;Clear-Site-Data Mereset State Browser untuk Origin&lt;/h1&gt;&#xA;&lt;p&gt;Endpoint logout dapat membatalkan sesi di server tetapi tetap meninggalkan state di browser. Respons yang tersimpan di cache, cookie, DOM storage, dan data client lain dapat bertahan jika aplikasi tidak menanganinya secara terpisah. Sisa state tersebut tidak otomatis menjadi kerentanan, tetapi relevan ketika sebuah boundary keamanan bergantung pada pengembalian profil browser ke kondisi yang lebih bersih.&lt;/p&gt;&#xA;&lt;p&gt;Header respons HTTP &lt;code&gt;Clear-Site-Data&lt;/code&gt; memberi server mekanisme reset yang ditegakkan browser. Respons menyebut satu atau beberapa kelas data, lalu user agent yang mendukungnya menghapus state yang cocok dan terkait dengan origin respons sesuai aturan pemrosesan header.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cross-Origin-Opener-Policy Memisahkan Konteks Browsing Tingkat Atas</title>
      <link>https://nalar.dev/id/cross-origin-opener-policy-memisahkan-konteks-browsing-tingkat-atas/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/cross-origin-opener-policy-memisahkan-konteks-browsing-tingkat-atas/</guid>
      <description>&lt;h1 id=&#34;cross-origin-opener-policy-memisahkan-konteks-browsing-tingkat-atas&#34;&gt;Cross-Origin-Opener-Policy Memisahkan Konteks Browsing Tingkat Atas&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah window browser tidak otomatis terisolasi hanya karena menampilkan dokumen dari origin lain. Window dapat mempertahankan hubungan melalui mekanisme seperti &lt;code&gt;window.opener&lt;/code&gt;, dan hubungan tersebut memengaruhi browsing context mana yang berada dalam browsing context group yang sama.&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;Cross-Origin-Opener-Policy&lt;/code&gt; (COOP) memberi dokumen tingkat atas kendali atas batas pengelompokan tersebut. Policy ini dikirim sebagai header respons HTTP dan dapat menempatkan dokumen cross-origin ke browsing context group yang terpisah.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Permissions Policy Membatasi Akses Fitur Browser</title>
      <link>https://nalar.dev/id/permissions-policy-membatasi-akses-fitur-browser/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/permissions-policy-membatasi-akses-fitur-browser/</guid>
      <description>&lt;h1 id=&#34;permissions-policy-membatasi-akses-fitur-browser&#34;&gt;Permissions Policy Membatasi Akses Fitur Browser&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah dokumen web dapat memuat kode first-party, script third-party, dan frame tertanam yang berjalan dari origin berbeda. API browser menambah batas lain: sebagian fitur mengekspos sensor, perangkat media, state display, atau kapabilitas lain yang tidak selalu perlu tersedia bagi setiap konteks tertanam.&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;Permissions-Policy&lt;/code&gt; memungkinkan sebuah respons menyatakan origin mana yang boleh memakai fitur browser tertentu pada dokumen dan turunannya. Policy ini merupakan batas kapabilitas, bukan pengganti permission prompt yang ditampilkan kepada pengguna. Sebuah fitur dapat diizinkan oleh policy tetapi tetap ditolak oleh permission state browser, pengaturan platform, persyaratan secure context, atau kondisi khusus API lainnya.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Referrer-Policy Membatasi Data URL yang Dikirim Antar-Request</title>
      <link>https://nalar.dev/id/referrer-policy-membatasi-data-url-yang-dikirim-antar-request/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/referrer-policy-membatasi-data-url-yang-dikirim-antar-request/</guid>
      <description>&lt;h1 id=&#34;referrer-policy-membatasi-data-url-yang-dikirim-antar-request&#34;&gt;Referrer-Policy Membatasi Data URL yang Dikirim Antar-Request&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah URL dapat membawa lebih banyak informasi daripada yang dibutuhkan tujuan. Path dan query string dapat memuat identifier dokumen, istilah pencarian, state alur kerja, atau konteks lain. Ketika browser mengikuti link atau mengambil resource, aturan referrer menentukan seberapa banyak URL sumber yang dapat ikut dikirim melalui header HTTP &lt;code&gt;Referer&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;Referrer-Policy&lt;/code&gt; memberi respons aturan eksplisit untuk pengungkapan tersebut. Header ini tidak mengenkripsi URL dan tidak menghapus data yang sudah dikirim melalui jalur lain. Tugasnya lebih sempit: membatasi informasi referrer yang dikeluarkan browser untuk request berikutnya.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
