Pengembangan Skrip / Pengalihan DFF.REDIRECT
DFF.REDIRECT(...) digunakan untuk mengembalikan respons pengalihan HTTP.
| Parameter | Tipe | Wajib / Nilai Default | Keterangan |
|---|---|---|---|
url |
str | Wajib | URL target pengalihan |
| Contoh | |
|---|---|
1 2 3 | |
Pada saat runtime, karakter non-ASCII dalam URL akan di-encode menggunakan percent-encoding, tetapi Scheme maupun alamat tujuan tidak divalidasi. Gunakan URL absolut http:// / https:// yang tepercaya, atau jalur relatif aplikasi yang diatur secara sengaja.
Mencegah Open Redirect
Jika melibatkan input pengguna, target pengalihan harus berasal dari konfigurasi tepercaya atau daftar izin (allowlist) yang ketat; jangan langsung menggunakan URL sembarang dari parameter permintaan. Kecuali kebutuhan bisnis secara eksplisit mengharuskannya dan telah divalidasi, tolak juga URL relatif protokol dan Scheme yang tidak diharapkan.
Ketika pemanggil membutuhkan JSON atau detail kesalahan, gunakan DFF.RESP(...), jangan gunakan pengalihan browser untuk menyampaikan kesalahan.