Skip to content

스크립트 개발 / 리디렉션 DFF.REDIRECT

DFF.REDIRECT(...) 는 HTTP 리디렉션 응답을 반환하는 데 사용됩니다.

매개변수 유형 필수 / 기본값 설명
url str 필수 리디렉션 대상 URL
예시
1
2
3
@DFF.API('이동')
def go():
    return DFF.REDIRECT('https://example.com')

런타임은 URL의 비 ASCII 문자를 퍼센트 인코딩하지만 Scheme이나 대상 주소는 검증하지 않습니다. 신뢰할 수 있는 절대 http:// / https:// URL 또는 의도적으로 설정한 애플리케이션 상대 경로를 사용해야 합니다.

오픈 리디렉션 방지

사용자 입력과 관련된 경우 리디렉션 대상은 신뢰할 수 있는 구성 또는 엄격한 허용 목록에서 가져와야 하며, 요청 매개변수의 임의 URL을 직접 사용해서는 안 됩니다. 비즈니스상 명확히 필요하고 검증을 완료한 경우가 아니라면 프로토콜 상대 URL과 예상하지 못한 Scheme도 거부해야 합니다.

호출자가 JSON 또는 오류 세부 정보를 필요로 하는 경우 DFF.RESP(...)를 사용해야 하며, 브라우저 리디렉션으로 오류를 표현해서는 안 됩니다.