All Products
Search
Document Center

Edge Security Acceleration:Modifikasi header respons dari server origin

Last Updated:Jun 06, 2026

Anda dapat memodifikasi, menghapus, atau menambahkan header respons dari server origin ke ESA, seperti Cache-Control dan Expires. Dengan mengontrol header tersebut, Anda dapat mengoptimalkan perilaku cache, meningkatkan keamanan, serta menyesuaikan pengalaman klien.

Cara kerja header respons dari origin ke ESA

Fitur ini memodifikasi header respons tertentu dari origin berdasarkan aturan yang telah ditentukan. Header yang dimodifikasi diterapkan sebelum server ESA memproses objek tersebut. Jika konten respons dapat di-cache, header yang dimodifikasi akan disimpan dalam cache bersama respons tersebut.

Perilaku ini berbeda dengan modifikasi header respons dari ESA ke klien. Saat Anda memodifikasi header ESA-ke-klien, perubahan diterapkan setelah ESA menyelesaikan pemrosesan respons dari server origin atau cache, dan respons langsung dikirim ke klien.

Modifikasi header respons dari origin ke ESA

  1. Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs target.

  2. Di panel navigasi kiri, pilih Rules > Transform Rules.

  3. Pilih tab Response Header, klik item Origin to ESA, lalu klik Add dan konfigurasikan kondisi pencocokan di bagian Match Conditions. Untuk informasi selengkapnya, lihat Components of a rule expression.

    image

  4. Di bagian Modify Response Headers, pilih aksi, masukkan nama header dan nilai header, lalu klik Submit.

    Tabel berikut menjelaskan aksi dan mode yang tersedia. Mode menentukan cara nilai header ditentukan: Static menggunakan nilai tetap yang Anda masukkan, sedangkan Dynamic mengevaluasi ekspresi aturan saat waktu proses.

    Action

    Mode

    Description

    Example

    Add

    Static

    Menambahkan header respons yang ditentukan ke respons dari server origin. Jika header dengan nama yang sama sudah ada, header baru akan menimpanya.

    Untuk menambahkan header respons bernama x-code dengan nilai key1, atur Header Name menjadi x-code dan Header Value menjadi key1.

    Add

    Dynamic

    Nilai header respons dapat berupa rule expression.

    Untuk menambahkan header respons bernama Client-Ip-Geo-Location dengan nilai dinamis ip.geoip.country yang mencatat negara atau wilayah IP klien, atur Header Name menjadi Client-Ip-Geo-Location dan Header Value menjadi ip.geoip.country.

    Modify

    Static

    Mengubah nilai header respons tertentu dalam respons dari server origin.

    Untuk mengubah nilai header respons x-code menjadi key2, atur Header Name menjadi x-code dan Header Value menjadi key2.

    Modify

    Dynamic

    Nilai header respons dapat berupa rule expression.

    Untuk mengubah nilai header respons Client-Ip-Geo-Location menjadi nilai dinamis ip.geoip.country, atur Header Name menjadi Client-Ip-Geo-Location dan Header Value menjadi ip.geoip.country.

    Delete

    Menghapus semua instance header yang sesuai dengan nama header yang ditentukan dari respons server origin. Operasi penghapusan sama untuk mode static maupun dynamic.

    Untuk menghapus header respons x-code, atur Header Name menjadi x-code.

    Catatan
    • Anda tidak dapat mengonfigurasi nama header yang diawali dengan ali-swift, ali-esa-inner, x-swift, atau x-site (tidak membedakan huruf besar/kecil).

    • Anda dapat menentukan beberapa nilai di bidang Header Value. Pisahkan nilai-nilai tersebut dengan koma (,).

    • Aksi Modify mengubah header respons yang sudah ada dan hanya berlaku jika header dengan nama yang ditentukan terdapat dalam respons asli.

Parameter header respons

Parameter

Description

Example

Custom

Anda dapat menambahkan header respons kustom. Nama header kustom harus memenuhi persyaratan berikut: terdiri atas huruf kapital, huruf kecil, angka, dan tanda hubung (-), serta memiliki panjang 1 hingga 100 karakter.

Test-Header

Cache-Control

Menentukan direktif caching untuk permintaan dan respons.

no-cache

Content-Disposition

Menyarankan nama file default jika klien menyimpan konten respons sebagai file.

examplefile.txt

Content-Type

Menunjukkan jenis media dari konten respons.

text/plain

Pragma

Header HTTP/1.0 yang digunakan dalam respons server untuk menentukan perilaku caching bagi klien.

no-cache

Access-Control-Allow-Origin

Menentukan origin mana yang dapat mengakses sumber daya. Merupakan bagian dari mekanisme CORS (Cross-Origin Resource Sharing). Nilai yang didukung: wildcard (*) mengizinkan akses dari origin mana pun — cocok untuk sumber daya publik, gunakan dengan hati-hati di lingkungan produksi karena risiko CSRF; origin tunggal seperti http://example.com — hanya permintaan dari origin ini yang diizinkan.

*, http://www.aliyun.com

Access-Control-Allow-Methods

Menentukan metode yang diizinkan untuk permintaan lintas asal. Pisahkan beberapa metode dengan koma (,).

POST,GET

Access-Control-Allow-Headers

Menentukan header yang diizinkan untuk permintaan lintas asal.

X-Custom-Header

Access-Control-Expose-Headers

Menentukan header mana yang dapat diakses oleh skrip sisi klien.

Content-Length

Access-Control-Allow-Credentials

Menunjukkan apakah respons dapat diekspos ke halaman. Nilai: true (respons dapat diekspos), nilai lainnya (respons tidak dapat diekspos).

true

Access-Control-Max-Age

Menentukan berapa lama hasil permintaan preflight dapat di-cache, dalam satuan detik.

600