Lewati ke isi

Pengembangan Skrip / Pengalihan DFF.REDIRECT

DFF.REDIRECT(...) digunakan untuk mengembalikan respons pengalihan HTTP.

Parameter Tipe Wajib / Nilai Default Keterangan
url str Wajib URL target pengalihan
Contoh
1
2
3
@DFF.API('pengalihan')
def go():
    return DFF.REDIRECT('https://example.com')

Pada saat runtime, karakter non-ASCII dalam URL akan di-encode menggunakan percent-encoding, tetapi Scheme maupun alamat tujuan tidak divalidasi. Gunakan URL absolut http:// / https:// yang tepercaya, atau jalur relatif aplikasi yang diatur secara sengaja.

Mencegah Open Redirect

Jika melibatkan input pengguna, target pengalihan harus berasal dari konfigurasi tepercaya atau daftar izin (allowlist) yang ketat; jangan langsung menggunakan URL sembarang dari parameter permintaan. Kecuali kebutuhan bisnis secara eksplisit mengharuskannya dan telah divalidasi, tolak juga URL relatif protokol dan Scheme yang tidak diharapkan.

Ketika pemanggil membutuhkan JSON atau detail kesalahan, gunakan DFF.RESP(...), jangan gunakan pengalihan browser untuk menyampaikan kesalahan.