<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>HTTP Headers on Nalar</title>
    <link>https://nalar.dev/id/tags/http-headers/</link>
    <description>Recent content in HTTP Headers on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Tue, 22 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/http-headers/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cross-Origin-Embedder-Policy Memerlukan Opt-In Resource</title>
      <link>https://nalar.dev/id/cross-origin-embedder-policy-memerlukan-opt-in-resource/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/cross-origin-embedder-policy-memerlukan-opt-in-resource/</guid>
      <description>&lt;h1 id=&#34;cross-origin-embedder-policy-memerlukan-opt-in-resource&#34;&gt;Cross-Origin-Embedder-Policy Memerlukan Opt-In Resource&lt;/h1&gt;&#xA;&lt;p&gt;Halaman web dapat memuat script, image, font, worker, frame, dan resource lain dari origin di luar origin miliknya. Dependensi tersebut sering melewati batas administratif sekaligus batas origin. &lt;code&gt;Cross-Origin-Embedder-Policy&lt;/code&gt; (COEP) memungkinkan dokumen menetapkan kondisi yang lebih ketat sebelum browser memuat resource cross-origin ke dalam konteksnya.&lt;/p&gt;&#xA;&lt;p&gt;Nilai restriktif yang umum adalah:&lt;/p&gt;&#xA;&lt;div&#xA;  x-data=&#34;{ code: $el.querySelector(&#39;code&#39;).innerText, copied: false }&#34;&#xA;  class=&#34;code-block group relative my-6 overflow-hidden rounded-xl border border-line bg-surface-muted dark:border-night-line dark:bg-night-surface&#34;&gt;&#xA;  &lt;button&#xA;    type=&#34;button&#34;&#xA;    @click=&#34;navigator.clipboard.writeText(code); copied = true; setTimeout(() =&gt; copied = false, 1600)&#34;&#xA;    class=&#34;absolute right-3 top-3 z-10 rounded-lg border border-line-strong bg-surface px-2 py-1 font-mono text-[0.8rem] text-muted opacity-0 transition group-hover:opacity-100 hover:bg-ink hover:text-white dark:border-night-line dark:bg-night dark:text-night-muted dark:hover:bg-white dark:hover:text-ink&#34;&gt;&#xA;    &lt;span x-text=&#34;copied ? &#39;Copied&#39; : &#39;Copy&#39;&#34;&gt;&lt;/span&gt;&#xA;  &lt;/button&gt;&#xA;  &#xA;  &lt;div class=&#34;overflow-x-auto p-4 text-sm leading-6 [&amp;_pre]:!m-0 [&amp;_pre]:!bg-transparent [&amp;_pre]:!p-0 [&amp;_code]:font-mono&#34;&gt;&#xA;    &lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;background-color:#fff;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-http&#34; data-lang=&#34;http&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;&#34;&gt;Cross-Origin-Embedder-Policy: require-corp&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&#xA;  &lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;p&gt;Dengan &lt;code&gt;require-corp&lt;/code&gt;, resource cross-origin yang dimuat tanpa CORS harus secara eksplisit mengizinkan konteks embedding melalui Cross-Origin Resource Policy (CORP). Resource yang diambil dalam mode CORS dapat memenuhi pemeriksaan CORS yang relevan sebagai jalur alternatif.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Permissions-Policy Mempersempit Akses Fitur Browser</title>
      <link>https://nalar.dev/id/permissions-policy-mempersempit-akses-fitur-browser/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/permissions-policy-mempersempit-akses-fitur-browser/</guid>
      <description>&lt;h1 id=&#34;permissions-policy-mempersempit-akses-fitur-browser&#34;&gt;Permissions-Policy Mempersempit Akses Fitur Browser&lt;/h1&gt;&#xA;&lt;p&gt;Dokumen web dapat berada dekat dengan kapabilitas browser yang kuat. Bergantung pada dukungan browser, konteks, izin pengguna, dan policy, kode dapat meminta akses ke fitur seperti geolocation, camera, microphone, atau fullscreen. Dokumen yang disematkan juga dapat mewarisi akses ke sebagian fitur dari halaman yang memuatnya.&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;Permissions-Policy&lt;/code&gt; menambahkan lapisan pembatasan yang dikendalikan server. Response dapat menyatakan origin mana yang memenuhi syarat untuk memakai fitur tertentu pada dokumen dan frame tree-nya. Policy ini tidak memberikan izin pengguna dan tidak membuat sebuah origin menjadi tepercaya. Fungsinya adalah menghapus kapabilitas dari konteks yang tidak memerlukannya.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Referrer-Policy Mengurangi Data Referrer pada Request Keluar</title>
      <link>https://nalar.dev/id/referrer-policy-mengurangi-data-referrer-pada-request-keluar/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/referrer-policy-mengurangi-data-referrer-pada-request-keluar/</guid>
      <description>&lt;h1 id=&#34;referrer-policy-mengurangi-data-referrer-pada-request-keluar&#34;&gt;Referrer-Policy Mengurangi Data Referrer pada Request Keluar&lt;/h1&gt;&#xA;&lt;p&gt;Browser dapat menyertakan header request &lt;code&gt;Referer&lt;/code&gt; ketika sebuah dokumen membuka halaman lain atau mengambil subresource. Tanpa kebijakan yang sesuai, header tersebut dapat membawa bagian URL sumber yang sebenarnya tidak diperlukan oleh tujuan. Path dapat memuat nama objek internal, detail routing, parameter kampanye, atau konteks lain yang sebaiknya tidak melewati batas kepercayaan.&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;Referrer-Policy&lt;/code&gt; memberi situs kendali atas pengungkapan tersebut. Kebijakan ini menentukan informasi referrer yang boleh disertakan browser pada request yang tercakup. Mekanisme ini tidak mengautentikasi tujuan, tidak mengenkripsi trafik, dan tidak menggantikan rancangan URL yang aman. Fungsinya lebih sempit: mengurangi data URL sumber yang dilepas browser.&lt;/p&gt;</description>
    </item>
    <item>
      <title>X-Content-Type-Options Memblokir MIME Type Sniffing</title>
      <link>https://nalar.dev/id/x-content-type-options-memblokir-mime-type-sniffing/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/x-content-type-options-memblokir-mime-type-sniffing/</guid>
      <description>&lt;h1 id=&#34;x-content-type-options-memblokir-mime-type-sniffing&#34;&gt;X-Content-Type-Options Memblokir MIME Type Sniffing&lt;/h1&gt;&#xA;&lt;p&gt;Response HTTP membawa header &lt;code&gt;Content-Type&lt;/code&gt; yang menjelaskan media type representasi. Browser juga memiliki riwayat menginferensikan tipe dari byte response ketika tipe yang dideklarasikan tidak ada, keliru, atau ambigu. Inferensi tersebut dapat membantu konten lama, tetapi juga menciptakan batas eksekusi yang mungkin tidak dimaksudkan operator aplikasi.&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;X-Content-Type-Options: nosniff&lt;/code&gt; mempersempit batas itu. Untuk request destination yang tercakup aturan pemeriksaan MIME browser, response harus memiliki tipe terdeklarasi yang dapat diterima dan tidak bergantung pada content sniffing. Header ini sederhana, tetapi efeknya bergantung pada nilai &lt;code&gt;Content-Type&lt;/code&gt; yang benar di seluruh aplikasi.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
