コンテンツにスキップ

スクリプト開発 / リダイレクト DFF.REDIRECT

DFF.REDIRECT(...) は HTTP リダイレクトレスポンスを返すために使用されます。

パラメータ 必須 / デフォルト値 説明
url str 必須 リダイレクト先 URL
1
2
3
@DFF.API('リダイレクト')
def go():
    return DFF.REDIRECT('https://example.com')

実行時は URL 内の非 ASCII 文字をパーセントエンコーディングしますが、Scheme やターゲットアドレスは検証しません。信頼できる絶対 http:// / https:// URL、または意図的に設定されたアプリケーション相対パスを使用してください。

オープンリダイレクトの防止

ユーザー入力が関わる場合、リダイレクトターゲットは信頼できる設定または厳格な許可リストから取得し、リクエストパラメータ内の任意の URL を直接使用しないでください。ビジネス上明確に必要であり、検証が完了している場合を除き、プロトコル相対 URL や想定外の Scheme も拒否してください。

呼び出し側が JSON またはエラー詳細を必要とする場合は、DFF.RESP(...) を使用し、ブラウザのリダイレクトでエラーを表現しないでください。