<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>PASETO on Nalar</title>
    <link>https://nalar.dev/id/tags/paseto/</link>
    <description>Recent content in PASETO on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Sat, 19 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/paseto/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Token PASETO Public dan Local Tidak Menyelesaikan Revokasi Sesi</title>
      <link>https://nalar.dev/id/token-paseto-public-local-tidak-menyelesaikan-revokasi-sesi/</link>
      <pubDate>Sat, 19 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/token-paseto-public-local-tidak-menyelesaikan-revokasi-sesi/</guid>
      <description>&lt;p&gt;Token PASETO dapat melindungi claim secara kriptografis tanpa mengetahui apakah pengguna sudah logout. Batas ini lebih penting daripada sekadar membandingkan JWT dengan PASETO: mengganti format token tidak otomatis menghasilkan mekanisme revokasi sesi.&lt;/p&gt;&#xA;&lt;p&gt;PASETO memberi setiap token version dan purpose yang eksplisit. Pada Version 4, &lt;code&gt;v4.public&lt;/code&gt; menandatangani message dengan Ed25519, sedangkan &lt;code&gt;v4.local&lt;/code&gt; mengenkripsi dan mengautentikasi message dengan symmetric cryptography. Pilihan tersebut menentukan siapa yang dapat membaca token serta siapa yang dapat membuat atau memverifikasinya. Pilihan itu tidak menentukan apakah token yang sebelumnya valid masih boleh diterima setelah state sesi berubah.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
