<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Web Security on Nalar</title>
    <link>https://nalar.dev/id/tags/web-security/</link>
    <description>Recent content in Web Security on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Tue, 22 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/web-security/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cross-Origin-Resource-Policy Mengendalikan Penyematan Resource</title>
      <link>https://nalar.dev/id/cross-origin-resource-policy-mengendalikan-penyematan-resource/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/cross-origin-resource-policy-mengendalikan-penyematan-resource/</guid>
      <description>&lt;h1 id=&#34;cross-origin-resource-policy-mengendalikan-penyematan-resource&#34;&gt;Cross-Origin-Resource-Policy Mengendalikan Penyematan Resource&lt;/h1&gt;&#xA;&lt;p&gt;Server dapat memublikasikan image, script, font, atau resource lain pada sebuah URL tanpa bermaksud mengizinkan setiap site di web menyematkannya. Keterjangkauan jaringan saja tidak menyatakan batas tersebut. Browser dapat meminta resource meskipun same-origin policy tidak mengizinkan isi response dibuka ke JavaScript.&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;Cross-Origin-Resource-Policy&lt;/code&gt; (CORP) memberi server resource kontrol pada sisi response untuk kasus tersebut. Header ini memberi tahu browser pendukung hubungan apa antara konteks peminta dan resource yang dapat diterima untuk request no-CORS yang relevan. Jika hubungan tersebut melanggar kebijakan, browser memblokir penggunaan body response.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fetch Metadata Membantu Server Menyaring Request Cross-Site</title>
      <link>https://nalar.dev/id/fetch-metadata-membantu-server-menyaring-request-cross-site/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/fetch-metadata-membantu-server-menyaring-request-cross-site/</guid>
      <description>&lt;h1 id=&#34;fetch-metadata-membantu-server-menyaring-request-cross-site&#34;&gt;Fetch Metadata Membantu Server Menyaring Request Cross-Site&lt;/h1&gt;&#xA;&lt;p&gt;Server sering menerima data HTTP yang cukup untuk memproses request, tetapi konteks yang tersedia belum tentu menjelaskan aksi browser yang memicunya. Header request Fetch Metadata menambahkan konteks tersebut. Browser yang mendukung mekanisme ini mengirim field &lt;code&gt;Sec-Fetch-*&lt;/code&gt; yang menggambarkan hubungan antara pemicu dan target, mode request, destination, serta status aktivasi pengguna pada navigasi tertentu.&lt;/p&gt;&#xA;&lt;p&gt;Header tersebut dapat menopang kebijakan isolasi resource di sisi server. Endpoint yang hanya ditujukan bagi traffic aplikasi same-origin dapat menolak request ketika metadata menunjukkan konteks cross-site yang tidak sesuai sebelum logika aplikasi memprosesnya.&lt;/p&gt;</description>
    </item>
    <item>
      <title>HSTS Memaksa HTTPS Setelah Origin Aman Menetapkan Kebijakan</title>
      <link>https://nalar.dev/id/hsts-memaksa-https-setelah-origin-aman-menetapkan-kebijakan/</link>
      <pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/hsts-memaksa-https-setelah-origin-aman-menetapkan-kebijakan/</guid>
      <description>&lt;h1 id=&#34;hsts-memaksa-https-setelah-origin-aman-menetapkan-kebijakan&#34;&gt;HSTS Memaksa HTTPS Setelah Origin Aman Menetapkan Kebijakan&lt;/h1&gt;&#xA;&lt;p&gt;HTTPS melindungi pertukaran HTTP setelah koneksi aman digunakan. Pengguna masih dapat mengetik hostname tanpa scheme, mengikuti link &lt;code&gt;http://&lt;/code&gt;, atau membuka aplikasi yang mengalihkan HTTP ke HTTPS. Request HTTP awal itu terjadi sebelum redirect biasa dapat memindahkan browser ke TLS.&lt;/p&gt;&#xA;&lt;p&gt;HTTP Strict Transport Security (HSTS) memindahkan keputusan redirect ke user agent. Sebuah host mengirim header response &lt;code&gt;Strict-Transport-Security&lt;/code&gt; melalui HTTPS. Setelah browser menerima kebijakan tersebut, percobaan akses berikutnya ke host yang tercakup melalui HTTP diubah menjadi HTTPS sebelum request HTTP yang tidak aman dikirim.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
