<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Subresource Integrity on Nalar</title>
    <link>https://nalar.dev/id/tags/subresource-integrity/</link>
    <description>Recent content in Subresource Integrity on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Tue, 22 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/subresource-integrity/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Subresource Integrity Mengikat Aset Browser ke Byte yang Disetujui</title>
      <link>https://nalar.dev/id/subresource-integrity-mengikat-aset-browser-ke-byte-yang-disetujui/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/subresource-integrity-mengikat-aset-browser-ke-byte-yang-disetujui/</guid>
      <description>&lt;h1 id=&#34;subresource-integrity-mengikat-aset-browser-ke-byte-yang-disetujui&#34;&gt;Subresource Integrity Mengikat Aset Browser ke Byte yang Disetujui&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah halaman web dapat memuat kode executable dari infrastruktur di luar batas deployment aplikasi. URL &lt;code&gt;&amp;lt;script&amp;gt;&lt;/code&gt; dapat menunjuk ke CDN, endpoint distribusi package, atau origin lain dengan proses release terpisah. TLS melindungi koneksi ke endpoint tersebut, tetapi response HTTPS yang valid tetap dapat membawa byte yang berbeda dari versi yang dimaksudkan oleh pembuat halaman.&lt;/p&gt;&#xA;&lt;p&gt;Subresource Integrity, yang umum disingkat SRI, menambahkan pemeriksaan konten di browser. Dokumen membawa metadata digest kriptografis untuk sebuah resource. Setelah mengambil resource, browser menghitung digest yang berlaku dan membandingkannya dengan metadata sebelum menerima resource untuk penggunaan yang dilindungi.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Subresource Integrity Mengikat Resource Eksternal ke Byte yang Diharapkan</title>
      <link>https://nalar.dev/id/subresource-integrity-mengikat-resource-eksternal-ke-byte-yang-diharapkan/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/subresource-integrity-mengikat-resource-eksternal-ke-byte-yang-diharapkan/</guid>
      <description>&lt;h1 id=&#34;subresource-integrity-mengikat-resource-eksternal-ke-byte-yang-diharapkan&#34;&gt;Subresource Integrity Mengikat Resource Eksternal ke Byte yang Diharapkan&lt;/h1&gt;&#xA;&lt;p&gt;Memuat script atau stylesheet dari host lain menciptakan dependensi langsung terhadap byte yang dikembalikan host tersebut. TLS melindungi koneksi selama transit, tetapi tidak menyatakan bahwa response merupakan objek persis yang dimaksudkan operator halaman untuk dieksekusi atau diterapkan.&lt;/p&gt;&#xA;&lt;p&gt;Subresource Integrity (SRI) menambahkan syarat pada level byte. Elemen HTML dapat membawa metadata &lt;code&gt;integrity&lt;/code&gt; berisi satu atau beberapa digest kriptografis. Browser yang mendukungnya mengambil resource, menghitung digest yang relevan, lalu memakai response hanya jika hasilnya memenuhi metadata tersebut.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Subresource Integrity Mengikat Eksekusi Browser ke Byte yang Diharapkan</title>
      <link>https://nalar.dev/id/subresource-integrity-mengikat-eksekusi-browser-ke-byte-yang-diharapkan/</link>
      <pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/subresource-integrity-mengikat-eksekusi-browser-ke-byte-yang-diharapkan/</guid>
      <description>&lt;h1 id=&#34;subresource-integrity-mengikat-eksekusi-browser-ke-byte-yang-diharapkan&#34;&gt;Subresource Integrity Mengikat Eksekusi Browser ke Byte yang Diharapkan&lt;/h1&gt;&#xA;&lt;p&gt;Halaman web dapat mengambil JavaScript dan stylesheet dari infrastruktur di luar batas deployment aplikasi. CDN membantu distribusi, tetapi browser pada kondisi normal memperlakukan response dari URL yang dirujuk sebagai resource yang diminta halaman. Jika response itu berubah secara tidak terduga, keamanan transport saja tidak memberi tahu browser bahwa byte yang diterima berbeda dari versi yang dipilih operator aplikasi.&lt;/p&gt;&#xA;&lt;p&gt;Subresource Integrity (SRI) menambahkan pemeriksaan konten pada proses tersebut. Halaman membawa metadata kriptografis untuk representasi yang diharapkan. Browser yang mendukung SRI menghitung hash resource hasil fetch dan menerimanya hanya ketika hasilnya memenuhi metadata integritas yang dinyatakan.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
