<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>JWT on Nalar</title>
    <link>https://nalar.dev/id/tags/jwt/</link>
    <description>Recent content in JWT on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Sun, 20 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/jwt/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Pemeriksaan Audience JWT Menjaga Token di Batas Layanan yang Dituju</title>
      <link>https://nalar.dev/id/pemeriksaan-audience-jwt-menjaga-token-di-batas-layanan-yang-dituju/</link>
      <pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/pemeriksaan-audience-jwt-menjaga-token-di-batas-layanan-yang-dituju/</guid>
      <description>&lt;h1 id=&#34;pemeriksaan-audience-jwt-menjaga-token-di-batas-layanan-yang-dituju&#34;&gt;Pemeriksaan Audience JWT Menjaga Token di Batas Layanan yang Dituju&lt;/h1&gt;&#xA;&lt;p&gt;Signature JSON Web Token yang valid membuktikan hal yang terbatas: byte token ditandatangani dengan key yang diterima verifier dan tidak diubah setelahnya tanpa membuat signature menjadi tidak valid. Hasil itu tidak menetapkan bahwa token diterbitkan untuk layanan yang sedang menerimanya.&lt;/p&gt;&#xA;&lt;p&gt;Perbedaan ini penting pada sistem tempat satu authority menerbitkan token bagi beberapa API, atau beberapa authority memakai key yang dapat dijangkau aplikasi melalui konfigurasi. Token dapat valid secara kriptografis tetapi berasal dari konteks keamanan yang berbeda. Claim &lt;code&gt;iss&lt;/code&gt; dan &lt;code&gt;aud&lt;/code&gt; memberi verifier input untuk menegakkan batas tersebut.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Pemilihan Kunci JWS Adalah Keputusan Trust, Bukan Instruksi Header</title>
      <link>https://nalar.dev/id/pemilihan-kunci-jws-adalah-keputusan-trust-bukan-instruksi-header/</link>
      <pubDate>Sat, 19 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/pemilihan-kunci-jws-adalah-keputusan-trust-bukan-instruksi-header/</guid>
      <description>&lt;h1 id=&#34;pemilihan-kunci-jws-adalah-keputusan-trust-bukan-instruksi-header&#34;&gt;Pemilihan Kunci JWS Adalah Keputusan Trust, Bukan Instruksi Header&lt;/h1&gt;&#xA;&lt;p&gt;Token bertanda tangan dapat membawa metadata yang mengarahkan verifier ke sebuah kunci. Protected header JWS dapat menyebut algoritma melalui &lt;code&gt;alg&lt;/code&gt;, mengidentifikasi kunci melalui &lt;code&gt;kid&lt;/code&gt;, atau, pada profile yang mengizinkannya, membawa maupun mereferensikan material kunci melalui parameter seperti &lt;code&gt;jwk&lt;/code&gt;, &lt;code&gt;jku&lt;/code&gt;, &lt;code&gt;x5c&lt;/code&gt;, atau &lt;code&gt;x5u&lt;/code&gt;. Field tersebut berguna untuk mengarahkan proses verifikasi, terutama saat rotasi kunci.&lt;/p&gt;&#xA;&lt;p&gt;Field tersebut tidak membuktikan bahwa kunci yang dipilih memang tepercaya untuk token yang sedang diproses.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
