<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>OAuth on Nalar</title>
    <link>https://nalar.dev/id/tags/oauth/</link>
    <description>Recent content in OAuth on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Sat, 19 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/oauth/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Binding Sertifikat OAuth mTLS Memindahkan Bukti Token ke Koneksi TLS</title>
      <link>https://nalar.dev/id/binding-sertifikat-oauth-mtls-memindahkan-bukti-token-ke-koneksi-tls/</link>
      <pubDate>Sat, 19 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/binding-sertifikat-oauth-mtls-memindahkan-bukti-token-ke-koneksi-tls/</guid>
      <description>&lt;h1 id=&#34;binding-sertifikat-oauth-mtls-memindahkan-bukti-token-ke-koneksi-tls&#34;&gt;Binding Sertifikat OAuth mTLS Memindahkan Bukti Token ke Koneksi TLS&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah OAuth access token dapat lolos dari seluruh pemeriksaan sintaks dan kriptografi di resource server tetapi tetap belum cukup untuk memperoleh akses. Pada token yang terikat sertifikat mutual TLS, server juga memerlukan bukti dari koneksi TLS: client yang membawa token harus memiliki private key yang sesuai dengan sertifikat yang diasosiasikan dengan token tersebut.&lt;/p&gt;&#xA;&lt;p&gt;Kondisi ini mengubah batas keamanan. Bearer token dapat digunakan oleh pihak yang memperoleh nilai token, dengan tetap tunduk pada pembatasan token lainnya. Token yang terikat sertifikat menambahkan syarat kepemilikan terpisah yang terhubung ke TLS client certificate. Token dan private key menjadi dua bagian dalam jalur otorisasi yang sama.&lt;/p&gt;</description>
    </item>
    <item>
      <title>DPoP Mengikat Token OAuth ke Kunci Client, Bukan ke Identitas Client</title>
      <link>https://nalar.dev/id/dpop-mengikat-token-oauth-ke-kunci-client/</link>
      <pubDate>Sat, 19 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/dpop-mengikat-token-oauth-ke-kunci-client/</guid>
      <description>&lt;p&gt;Bearer access token biasanya memberikan otorisasi kepada pihak mana pun yang dapat mempresentasikan nilainya ke resource server. Menyalin token karena itu dapat memindahkan otoritasnya dari client yang semula menerima token tersebut. OAuth 2.0 Demonstrating Proof of Possession, atau DPoP, mengubah sifat ini dengan mengikat token ke public key dan mewajibkan signed proof dari private key pasangannya saat token dipresentasikan.&lt;/p&gt;&#xA;&lt;p&gt;Binding tersebut mempersempit satu failure mode penting, tetapi tidak mengubah kunci menjadi identitas client universal. DPoP adalah mekanisme sender-constraining pada application layer. Jaminannya bergantung pada token binding, validasi proof, policy replay, TLS, dan keamanan konteks eksekusi client.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
