スクリプト開発 / リダイレクト DFF.REDIRECT
DFF.REDIRECT(...) は HTTP リダイレクトレスポンスを返すために使用されます。
| パラメータ | 型 | 必須 / デフォルト値 | 説明 |
|---|---|---|---|
url |
str | 必須 | リダイレクト先 URL |
| 例 | |
|---|---|
1 2 3 | |
実行時は URL 内の非 ASCII 文字をパーセントエンコーディングしますが、Scheme やターゲットアドレスは検証しません。信頼できる絶対 http:// / https:// URL、または意図的に設定されたアプリケーション相対パスを使用してください。
オープンリダイレクトの防止
ユーザー入力が関わる場合、リダイレクトターゲットは信頼できる設定または厳格な許可リストから取得し、リクエストパラメータ内の任意の URL を直接使用しないでください。ビジネス上明確に必要であり、検証が完了している場合を除き、プロトコル相対 URL や想定外の Scheme も拒否してください。
呼び出し側が JSON またはエラー詳細を必要とする場合は、DFF.RESP(...) を使用し、ブラウザのリダイレクトでエラーを表現しないでください。