All Products
Search
Document Center

Edge Security Acceleration:Konfigurasi header respons keluar

Last Updated:Aug 27, 2026

Header respons outbound merupakan salah satu komponen header pesan respons HTTP. Header ini dapat membawa parameter respons tertentu dan meneruskannya ke klien, serta digunakan untuk mengontrol berbagai perilaku klien, seperti caching, akses lintas asal, tipe konten, dan metode unduhan. Dengan memodifikasi header respons outbound, ketika pengguna meminta resource di bawah nama domain yang dipercepat, respons yang dikembalikan oleh DCDN akan menyertakan header respons sesuai konfigurasi Anda, sehingga memungkinkan fitur-fitur tertentu seperti akses lintas asal.

Catatan

Catatan: Saat fitur ini mereferensikan kondisi aturan dari Rules Engine, urutan eksekusi mengikuti prioritas kondisi aturan yang dikonfigurasi di Rules Engine, BUKAN urutan prioritas konfigurasi fitur ini sendiri.

Cara kerja

Header respons HTTP mengontrol perilaku caching. Ketika klien meminta resource dari POP, header yang dikembalikan menentukan cara klien dan POP melakukan caching terhadap respons tersebut.

Catatan
  • Konfigurasi header respons HTTP bersifat tingkat domain. Setelah diterapkan, pengaturan ini berlaku untuk semua respons resource di bawah domain tersebut.

  • Mengonfigurasi header respons HTTP hanya memengaruhi perilaku respons klien (misalnya, browser) dan tidak memengaruhi perilaku caching node DCDN.Jika nama domain yang dipercepat merupakan nama domain wildcard, modifikasi header respons outbound tidak didukung.

Skenario

  • Tentukan tipe resource. Misalnya, tambahkan header Content-Type: text/html untuk menunjukkan respons HTML.

  • Aktifkan cross-origin resource sharing (CORS): Tambahkan header Access-Control-Allow-Origin ke respons dari nama domain yang dipercepat DCDN. Untuk informasi selengkapnya, lihat Konfigurasi berbagi sumber daya lintas asal.

    DCDN juga mendukung otentikasi pada permintaan lintas asal melalui aturan CORS kustom.

  • Kustomisasi perilaku respons: Tambahkan atau modifikasi header untuk mengimplementasikan fitur tertentu atau menyesuaikan konten respons sesuai kebutuhan bisnis.

Catatan

  • Beberapa konfigurasi dieksekusi dari atas ke bawah sesuai urutan kemunculannya dalam daftar konfigurasi. Efeknya bersifat kumulatif. Jika beberapa konfigurasi memodifikasi header yang sama, yang terakhir berlaku. Pada contoh berikut, Konfigurasi 2 adalah yang berlaku:

    • Konfigurasi 1: Tambahkan header respons HTTP: cache-control: max-age=3600

    • Konfigurasi 2: Tambahkan header respons HTTP: cache-control: no-cache

  • Saat kondisi aturan diterapkan, pencocokan ditentukan berdasarkan prioritas kondisi, bukan urutan konfigurasi.

Prosedur

  1. Masuk ke DCDN console.

  2. Di panel navigasi sebelah kiri, klik Domain Names.

  3. Pada halaman Domain Names, temukan nama domain target lalu klik Configure.

  4. Di pohon navigasi sebelah kiri halaman detail domain, klik Caching.

  5. Pada tab Custom Outgoing Response Header, klik Add. Lalu konfigurasikan parameter berikut.

    image.png

    Parameter

    Deskripsi

    Operation

    Tambahkan, hapus, ubah, atau ganti header respons.

    Response Header

    Pilih header respons. Untuk informasi selengkapnya, lihat Header respons.

    Description

    Deskripsi header HTTP yang dipilih.

    Response Header Name

    Jika Anda mengatur Response Header ke Custom Header, Anda perlu menentukan nama header:

    • Nama harus terdiri dari huruf, angka, dan tanda hubung (-).

    • Panjang nama harus antara 1 hingga 100 karakter.

    Header Value

    Nilai header respons. Untuk informasi selengkapnya, lihat Header respons.

    Allow Duplicates

    • Yes: Header server origin dan header yang dikonfigurasi keduanya dikembalikan ke client.

    • No: Header yang dikonfigurasi menimpa header server origin.

    Rule Condition

    Kondisi aturan mengidentifikasi berbagai informasi parameter dalam permintaan pengguna. Hal ini menentukan apakah suatu konfigurasi berlaku untuk permintaan tersebut.

    • Do not use: Tidak menggunakan kondisi aturan.

    • Untuk menambahkan atau mengedit kondisi aturan, kelola di Rules Engine.

    CORS

    Nonaktif secara default. Tersedia hanya jika Operation diatur ke Add dan Response Header diatur ke Access-Control-Allow-Origin.

    • Enable: POP memeriksa header Origin dalam permintaan dan mengatur Access-Control-Allow-Origin berdasarkan aturan CORS.

    • Disable: POP melewati pemeriksaan header Origin dan mengembalikan nilai Access-Control-Allow-Origin yang dikonfigurasi.

    Aturan CORS

  6. Klik OK.

    Pada daftar header respons, klik Modify atau Delete untuk memodifikasi atau menghapus header.

Aturan CORS

Penting

Pengaturan Allow Duplicates dan CORS saling eksklusif. Mengatur Allow Duplicates ke Yes membuat pengaturan Yes tidak berlaku.

  • Pencocokan wildcard: Jika Access-Control-Allow-Origin diatur ke *, respons selalu mengembalikan Access-Control-Allow-Origin:* terlepas dari nilai header Origin.

  • Pencocokan eksak: Tentukan satu atau beberapa nilai untuk Access-Control-Allow-Origin, dipisahkan dengan koma (,).

    • Jika header Origin cocok dengan nilai yang ditentukan, origin yang cocok dikembalikan dalam respons.

    • Jika tidak ada kecocokan, Access-Control-Allow-Origin tidak dikembalikan.

  • Pencocokan domain wildcard: Jika Access-Control-Allow-Origin diatur ke domain wildcard, header Origin dicocokkan dengannya.

Untuk informasi selengkapnya, lihat Konfigurasi berbagi sumber daya lintas asal.

Header respons

Header respons

Deskripsi

Contoh

Custom Header

Buat header respons kustom dengan aturan berikut:

  • Nama dapat berisi huruf, garis bawah (-), dan angka.

  • Panjang nama harus antara 1 hingga 100 karakter.

Test-Header

Content-Type

Menentukan tipe konten yang dikembalikan ke client.

text/html

Cache-Control

Menentukan kebijakan caching untuk permintaan dan respons.

no-cache

Content-Disposition

Nama file default saat respons disimpan sebagai file.

examplefile.txt

Content-Language

Menentukan bahasa audiens yang dituju.

en-US

Expires

Menentukan waktu kedaluwarsa respons.

Wed, 21 Oct 2015 07:28:00 GMT

Pragma

Header spesifik implementasi HTTP/1.0 yang kompatibel dengan HTTP/1.1. Efeknya bervariasi sepanjang rantai permintaan-respons.

no-cache

Access-Control-Allow-Origin

Menentukan origin yang diizinkan untuk permintaan lintas asal. Gunakan * untuk mengizinkan semua origin, atau masukkan domain spesifik seperti http://www.aliyun.com.

Catatan
  • Gunakan * untuk mengizinkan semua nama domain.

  • Mendukung alamat IP, nama domain, atau kombinasi keduanya. Pisahkan beberapa nilai dengan koma (,).

  • Nilai non-wildcard harus diawali dengan http:// atau https://.

  • Nomor port didukung.

  • Nama domain wildcard didukung.

  • *

  • http://www.aliyun.com

  • https://aliyun.com:8080,http://10.10.10.10

  • http://*.aliyun.com

Access-Control-Allow-Methods

Menentukan metode permintaan yang diizinkan untuk permintaan lintas asal. Pisahkan beberapa metode dengan koma (,).

POST,GET

Access-Control-Allow-Headers

Menentukan bidang header yang diizinkan untuk permintaan lintas asal.

X-Custom-Header

Access-Control-Max-Age

Menentukan berapa lama hasil permintaan preflight dapat di-cache. Satuan: detik.

600

Access-Control-Expose-Headers

Menentukan header yang diekspos ke client dalam respons.

Content-Length

Access-Control-Request-Method

Menunjukkan metode HTTP yang digunakan dalam permintaan aktual. Dikirim oleh browser selama permintaan preflight.

POST

Access-Control-Request-Headers

Menunjukkan header HTTP yang digunakan dalam permintaan aktual. Dikirim oleh browser selama permintaan preflight.

X-PINGOTHER

Access-Control-Allow-Credentials

Menentukan apakah permintaan CORS dapat menyertakan kredensial.

  • true: Ya.

  • Nilai lain: Tidak.

true

FAQ

Mengapa terjadi error CORS setelah saya mengonfigurasi header Access-Control-Allow-Origin?

Kemungkinan penyebab

  1. Konfigurasi salah: Konfigurasi tidak benar atau belum berlaku.

  2. Cache POP: Respons yang di-cache tidak menyertakan header yang baru ditambahkan.

  3. Konflik server origin: Header CORS yang dikonfigurasi di konsol DCDN mungkin bertentangan dengan header yang dikembalikan oleh server origin.

  4. Cache browser: Cache browser berisi respons lama tanpa header baru.

Solusi

  1. Verifikasi konfigurasi: Pastikan pengaturan header respons CORS DCDN sudah benar dan aktif.

  2. Bersihkan cache POP: Gunakan fitur purge DCDN untuk membersihkan konten yang di-cache, lalu akses kembali resource tersebut. Untuk informasi selengkapnya, lihat Refresh dan prefetch resource.

  3. Periksa pengaturan server origin: Pastikan header respons server origin tidak bertentangan dengan pengaturan di konsol DCDN. Selaraskan header server origin dengan header POP.

  4. Bersihkan cache browser: Bersihkan cache atau gunakan mode penelusuran pribadi untuk mengambil header respons terbaru.

  5. Hubungi dukungan: Jika masalah tetap berlanjut, kirim tiket atau hubungi dukungan DCDN.