Anda dapat memodifikasi, menghapus, atau menambahkan header respons dari server origin ke ESA, seperti Cache-Control dan Expires. Dengan mengontrol header tersebut, Anda dapat mengoptimalkan perilaku cache, meningkatkan keamanan, serta menyesuaikan pengalaman klien.
Cara kerja header respons dari origin ke ESA
Fitur ini memodifikasi header respons tertentu dari origin berdasarkan aturan yang telah ditentukan. Header yang dimodifikasi diterapkan sebelum server ESA memproses objek tersebut. Jika konten respons dapat di-cache, header yang dimodifikasi akan disimpan dalam cache bersama respons tersebut.
Perilaku ini berbeda dengan modifikasi header respons dari ESA ke klien. Saat Anda memodifikasi header ESA-ke-klien, perubahan diterapkan setelah ESA menyelesaikan pemrosesan respons dari server origin atau cache, dan respons langsung dikirim ke klien.
Modifikasi header respons dari origin ke ESA
Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs target.
Di panel navigasi kiri, pilih .
Pilih tab Response Header, klik item Origin to ESA, lalu klik Add dan konfigurasikan kondisi pencocokan di bagian Match Conditions. Untuk informasi selengkapnya, lihat Components of a rule expression.

Di bagian Modify Response Headers, pilih aksi, masukkan nama header dan nilai header, lalu klik Submit.
Tabel berikut menjelaskan aksi dan mode yang tersedia. Mode menentukan cara nilai header ditentukan: Static menggunakan nilai tetap yang Anda masukkan, sedangkan Dynamic mengevaluasi ekspresi aturan saat waktu proses.
Action
Mode
Description
Example
Add
Static
Menambahkan header respons yang ditentukan ke respons dari server origin. Jika header dengan nama yang sama sudah ada, header baru akan menimpanya.
Untuk menambahkan header respons bernama
x-codedengan nilaikey1, atur Header Name menjadix-codedan Header Value menjadikey1.Add
Dynamic
Nilai header respons dapat berupa rule expression.
Untuk menambahkan header respons bernama
Client-Ip-Geo-Locationdengan nilai dinamisip.geoip.countryyang mencatat negara atau wilayah IP klien, atur Header Name menjadiClient-Ip-Geo-Locationdan Header Value menjadiip.geoip.country.Modify
Static
Mengubah nilai header respons tertentu dalam respons dari server origin.
Untuk mengubah nilai header respons
x-codemenjadikey2, atur Header Name menjadix-codedan Header Value menjadikey2.Modify
Dynamic
Nilai header respons dapat berupa rule expression.
Untuk mengubah nilai header respons
Client-Ip-Geo-Locationmenjadi nilai dinamisip.geoip.country, atur Header Name menjadiClient-Ip-Geo-Locationdan Header Value menjadiip.geoip.country.Delete
—
Menghapus semua instance header yang sesuai dengan nama header yang ditentukan dari respons server origin. Operasi penghapusan sama untuk mode static maupun dynamic.
Untuk menghapus header respons
x-code, atur Header Name menjadix-code.CatatanAnda tidak dapat mengonfigurasi nama header yang diawali dengan
ali-swift,ali-esa-inner,x-swift, ataux-site(tidak membedakan huruf besar/kecil).Anda dapat menentukan beberapa nilai di bidang Header Value. Pisahkan nilai-nilai tersebut dengan koma (
,).Aksi Modify mengubah header respons yang sudah ada dan hanya berlaku jika header dengan nama yang ditentukan terdapat dalam respons asli.
Parameter header respons
Parameter | Description | Example |
Custom | Anda dapat menambahkan header respons kustom. Nama header kustom harus memenuhi persyaratan berikut: terdiri atas huruf kapital, huruf kecil, angka, dan tanda hubung ( |
|
Cache-Control | Menentukan direktif caching untuk permintaan dan respons. |
|
Content-Disposition | Menyarankan nama file default jika klien menyimpan konten respons sebagai file. |
|
Content-Type | Menunjukkan jenis media dari konten respons. |
|
Pragma | Header HTTP/1.0 yang digunakan dalam respons server untuk menentukan perilaku caching bagi klien. |
|
Access-Control-Allow-Origin | Menentukan origin mana yang dapat mengakses sumber daya. Merupakan bagian dari mekanisme CORS (Cross-Origin Resource Sharing). Nilai yang didukung: wildcard ( |
|
Access-Control-Allow-Methods | Menentukan metode yang diizinkan untuk permintaan lintas asal. Pisahkan beberapa metode dengan koma ( |
|
Access-Control-Allow-Headers | Menentukan header yang diizinkan untuk permintaan lintas asal. |
|
Access-Control-Expose-Headers | Menentukan header mana yang dapat diakses oleh skrip sisi klien. |
|
Access-Control-Allow-Credentials | Menunjukkan apakah respons dapat diekspos ke halaman. Nilai: |
|
Access-Control-Max-Age | Menentukan berapa lama hasil permintaan preflight dapat di-cache, dalam satuan detik. |
|