Header respons outbound merupakan salah satu komponen header pesan respons HTTP. Header ini dapat membawa parameter respons tertentu dan meneruskannya ke klien, serta digunakan untuk mengontrol berbagai perilaku klien, seperti caching, akses lintas asal, tipe konten, dan metode unduhan. Dengan memodifikasi header respons outbound, ketika pengguna meminta resource di bawah nama domain yang dipercepat, respons yang dikembalikan oleh DCDN akan menyertakan header respons sesuai konfigurasi Anda, sehingga memungkinkan fitur-fitur tertentu seperti akses lintas asal.
Catatan: Saat fitur ini mereferensikan kondisi aturan dari Rules Engine, urutan eksekusi mengikuti prioritas kondisi aturan yang dikonfigurasi di Rules Engine, BUKAN urutan prioritas konfigurasi fitur ini sendiri.
Cara kerja
Header respons HTTP mengontrol perilaku caching. Ketika klien meminta resource dari POP, header yang dikembalikan menentukan cara klien dan POP melakukan caching terhadap respons tersebut.
Konfigurasi header respons HTTP bersifat tingkat domain. Setelah diterapkan, pengaturan ini berlaku untuk semua respons resource di bawah domain tersebut.
Mengonfigurasi header respons HTTP hanya memengaruhi perilaku respons klien (misalnya, browser) dan tidak memengaruhi perilaku caching node DCDN.Jika nama domain yang dipercepat merupakan nama domain wildcard, modifikasi header respons outbound tidak didukung.
Skenario
-
Tentukan tipe resource. Misalnya, tambahkan header
Content-Type: text/htmluntuk menunjukkan respons HTML. -
Aktifkan cross-origin resource sharing (CORS): Tambahkan header Access-Control-Allow-Origin ke respons dari nama domain yang dipercepat DCDN. Untuk informasi selengkapnya, lihat Konfigurasi berbagi sumber daya lintas asal.
DCDN juga mendukung otentikasi pada permintaan lintas asal melalui aturan CORS kustom.
-
Kustomisasi perilaku respons: Tambahkan atau modifikasi header untuk mengimplementasikan fitur tertentu atau menyesuaikan konten respons sesuai kebutuhan bisnis.
Catatan
-
Beberapa konfigurasi dieksekusi dari atas ke bawah sesuai urutan kemunculannya dalam daftar konfigurasi. Efeknya bersifat kumulatif. Jika beberapa konfigurasi memodifikasi header yang sama, yang terakhir berlaku. Pada contoh berikut, Konfigurasi 2 adalah yang berlaku:
-
Konfigurasi 1: Tambahkan header respons HTTP:
cache-control: max-age=3600 -
Konfigurasi 2: Tambahkan header respons HTTP:
cache-control: no-cache
-
-
Saat kondisi aturan diterapkan, pencocokan ditentukan berdasarkan prioritas kondisi, bukan urutan konfigurasi.
Prosedur
-
Masuk ke DCDN console.
-
Di panel navigasi sebelah kiri, klik Domain Names.
-
Pada halaman Domain Names, temukan nama domain target lalu klik Configure.
-
Di pohon navigasi sebelah kiri halaman detail domain, klik Caching.
-
Pada tab Custom Outgoing Response Header, klik Add. Lalu konfigurasikan parameter berikut.

Parameter
Deskripsi
Operation
Tambahkan, hapus, ubah, atau ganti header respons.
Response Header
Pilih header respons. Untuk informasi selengkapnya, lihat Header respons.
Description
Deskripsi header HTTP yang dipilih.
Response Header Name
Jika Anda mengatur Response Header ke Custom Header, Anda perlu menentukan nama header:
-
Nama harus terdiri dari huruf, angka, dan tanda hubung (-).
-
Panjang nama harus antara 1 hingga 100 karakter.
Header Value
Nilai header respons. Untuk informasi selengkapnya, lihat Header respons.
Allow Duplicates
-
Yes: Header server origin dan header yang dikonfigurasi keduanya dikembalikan ke client.
-
No: Header yang dikonfigurasi menimpa header server origin.
Rule Condition
Kondisi aturan mengidentifikasi berbagai informasi parameter dalam permintaan pengguna. Hal ini menentukan apakah suatu konfigurasi berlaku untuk permintaan tersebut.
Do not use: Tidak menggunakan kondisi aturan.
Untuk menambahkan atau mengedit kondisi aturan, kelola di Rules Engine.
CORS
Nonaktif secara default. Tersedia hanya jika Operation diatur ke Add dan Response Header diatur ke Access-Control-Allow-Origin.
-
Enable: POP memeriksa header Origin dalam permintaan dan mengatur Access-Control-Allow-Origin berdasarkan aturan CORS.
-
Disable: POP melewati pemeriksaan header Origin dan mengembalikan nilai Access-Control-Allow-Origin yang dikonfigurasi.
-
-
Klik OK.
Pada daftar header respons, klik Modify atau Delete untuk memodifikasi atau menghapus header.
Aturan CORS
Pengaturan Allow Duplicates dan CORS saling eksklusif. Mengatur Allow Duplicates ke Yes membuat pengaturan Yes tidak berlaku.
-
Pencocokan wildcard: Jika Access-Control-Allow-Origin diatur ke *, respons selalu mengembalikan Access-Control-Allow-Origin:* terlepas dari nilai header Origin.
-
Pencocokan eksak: Tentukan satu atau beberapa nilai untuk Access-Control-Allow-Origin, dipisahkan dengan koma (,).
-
Jika header Origin cocok dengan nilai yang ditentukan, origin yang cocok dikembalikan dalam respons.
-
Jika tidak ada kecocokan, Access-Control-Allow-Origin tidak dikembalikan.
-
-
Pencocokan domain wildcard: Jika Access-Control-Allow-Origin diatur ke domain wildcard, header Origin dicocokkan dengannya.
Untuk informasi selengkapnya, lihat Konfigurasi berbagi sumber daya lintas asal.
Header respons
|
Header respons |
Deskripsi |
Contoh |
|
Custom Header |
Buat header respons kustom dengan aturan berikut:
|
Test-Header |
|
Content-Type |
Menentukan tipe konten yang dikembalikan ke client. |
text/html |
|
Cache-Control |
Menentukan kebijakan caching untuk permintaan dan respons. |
no-cache |
|
Content-Disposition |
Nama file default saat respons disimpan sebagai file. |
examplefile.txt |
|
Content-Language |
Menentukan bahasa audiens yang dituju. |
en-US |
|
Expires |
Menentukan waktu kedaluwarsa respons. |
Wed, 21 Oct 2015 07:28:00 GMT |
|
Pragma |
Header spesifik implementasi HTTP/1.0 yang kompatibel dengan HTTP/1.1. Efeknya bervariasi sepanjang rantai permintaan-respons. |
no-cache |
|
Access-Control-Allow-Origin |
Menentukan origin yang diizinkan untuk permintaan lintas asal. Gunakan * untuk mengizinkan semua origin, atau masukkan domain spesifik seperti Catatan
|
|
|
Access-Control-Allow-Methods |
Menentukan metode permintaan yang diizinkan untuk permintaan lintas asal. Pisahkan beberapa metode dengan koma (,). |
POST,GET |
|
Access-Control-Allow-Headers |
Menentukan bidang header yang diizinkan untuk permintaan lintas asal. |
X-Custom-Header |
|
Access-Control-Max-Age |
Menentukan berapa lama hasil permintaan preflight dapat di-cache. Satuan: detik. |
600 |
|
Access-Control-Expose-Headers |
Menentukan header yang diekspos ke client dalam respons. |
Content-Length |
|
Access-Control-Request-Method |
Menunjukkan metode HTTP yang digunakan dalam permintaan aktual. Dikirim oleh browser selama permintaan preflight. |
POST |
|
Access-Control-Request-Headers |
Menunjukkan header HTTP yang digunakan dalam permintaan aktual. Dikirim oleh browser selama permintaan preflight. |
X-PINGOTHER |
|
Access-Control-Allow-Credentials |
Menentukan apakah permintaan CORS dapat menyertakan kredensial.
|
true |