All Products
Search
Document Center

ApsaraVideo VOD:Konfigurasikan header respons HTTP kustom

Last Updated:Jun 22, 2026

Anda dapat mengonfigurasi header respons HTTP kustom untuk menambahkan header ke respons atas resource di bawah nama domain yang dipercepat, sehingga memungkinkan fitur seperti berbagi sumber daya lintas asal (CORS).

Informasi latar belakang

Berbagi sumber daya lintas asal (CORS) adalah solusi standar yang disediakan oleh HTML5, yang memungkinkan server aplikasi web mengelola akses lintas asal—suatu mekanisme penting untuk berbagi data secara aman antar domain berbeda.

Saat klien meminta resource Anda, Anda dapat mengonfigurasi header respons untuk mengaktifkan akses lintas asal. Ketika CDN menerima permintaan lintas asal, CDN membaca aturan CORS yang sesuai dan melakukan pemeriksaan izin. CDN mengevaluasi setiap aturan secara berurutan serta menerapkan aturan pertama yang cocok untuk memproses permintaan dan mengembalikan header yang relevan. Jika tidak ada aturan yang cocok, header terkait CORS tidak ditambahkan.

Konfigurasi header respons HTTP diterapkan pada tingkat nama domain. Konfigurasi ini hanya memengaruhi perilaku klien, seperti browser, dan tidak memengaruhi perilaku cache node CDN. Header respons HTTP kustom tidak didukung untuk nama domain wildcard.

Prosedur

  1. Masuk ke ApsaraVideo VOD console.

  2. Di panel navigasi sebelah kiri, pilih Configuration Management > CDN Configuration > Domain Names.

  3. Temukan nama domain yang ingin Anda konfigurasi, lalu klik Configure di kolom Actions.

  4. Di panel navigasi sebelah kiri untuk nama domain tertentu, klik Cache.

  5. Klik tab Custom HTTP Response Headers.

  6. Klik Add untuk menambahkan header respons HTTP kustom.

    Contoh berikut menunjukkan cara menambahkan header respons HTTP kustom.

    Parameter

    Deskripsi

    Operation

    Anda dapat menambahkan, menghapus, mengubah, atau mengganti header respons tertentu.

    Response Header

    Pilih Customize atau header respons standar, seperti Cache-Control, dari daftar drop-down. Untuk informasi selengkapnya, lihat Parameter header respons.

    Response Header Name

    Parameter ini wajib diisi jika Anda mengatur Customize ke Custom. Nama harus memenuhi persyaratan berikut:

    • Terdiri atas huruf kapital, huruf kecil, tanda hubung (-), dan angka.

    • Panjangnya 1 hingga 100 karakter.

    Response Header Value

    Masukkan nilai untuk header respons. Untuk informasi selengkapnya, lihat Parameter header respons.

    Allow Duplicates

    • Not Allowed: CDN menambahkan header baru tanpa mengubah header asli dari origin server, meskipun namanya sama.

    • Allowed: Header baru menggantikan header asli dari origin server jika namanya sama.

  7. Klik OK untuk menyelesaikan konfigurasi.

    Aturan baru akan muncul dalam daftar. Anda kemudian dapat mengklik Modify atau Delete di kolom Actions untuk mengelolanya.

Parameter header respons

Catatan

Semua header respons dalam tabel berikut mendukung HTTP/2, kecuali header yang ditentukan pengguna.

Parameter

Deskripsi

Contoh

Custom

Memungkinkan Anda menambahkan header respons kustom. Nama header harus memenuhi persyaratan berikut:

  • Terdiri atas huruf kapital, huruf kecil, tanda hubung (-), dan angka.

  • Panjangnya 1 hingga 100 karakter.

Test-Header

Cache-Control

Menentukan mekanisme caching yang diikuti client untuk permintaan dan respons.

no-cache

Content-Disposition

Menentukan nama file default saat client menyimpan konten yang diminta sebagai file.

examplefile.txt

Content-Type

Menentukan tipe konten objek respons. Tipe yang didukung mencakup teks, gambar, audio, video, dan file.

image

Pragma

Header respons HTTP/1.0 yang digunakan untuk mengimplementasikan direktif tertentu. Header ini dapat memiliki berbagai efek sepanjang rantai permintaan-respons dan digunakan untuk kompatibilitas dengan HTTP/1.1.

no-cache

Access-Control-Allow-Origin

Tentukan origin yang diizinkan untuk permintaan lintas asal. Masukkan tanda bintang (*) untuk mengizinkan semua domain. Anda juga dapat memasukkan nama domain lengkap, misalnya, http://example.aliyundoc.com.

Catatan
  • Anda dapat mengatur nilainya ke tanda bintang (*) untuk mengizinkan permintaan dari origin mana pun.

  • Jika Anda tidak mengatur nilainya ke tanda bintang (*), Anda dapat menentukan satu atau beberapa alamat IP, nama domain, atau kombinasi keduanya. Pisahkan beberapa nilai dengan koma (,).

  • Jika Anda tidak mengatur nilainya ke tanda bintang (*), nilai tersebut harus menyertakan awalan protokol http:// atau https://.

  • Nilai dapat mencakup nomor port.

  • Nama domain wildcard didukung.

  • *

  • http://example.aliyundoc.com

Access-Control-Allow-Methods

Menentukan metode yang diizinkan untuk permintaan lintas asal. Anda dapat menentukan beberapa metode, dipisahkan dengan koma (,).

POST,GET

Access-Control-Allow-Headers

Menentukan bidang header yang diizinkan dalam permintaan lintas asal.

X-Custom-Header

Access-Control-Expose-Headers

Menentukan header mana yang dapat diekspos sebagai bagian dari respons. Anda dapat menentukan beberapa header, dipisahkan dengan koma (,).

Content-Length

Access-Control-Allow-Credentials

Menunjukkan apakah browser dapat mengekspos respons ke kode JavaScript antarmuka depan saat permintaan dilakukan dengan kredensial.

  • true: Mengizinkan browser mengekspos respons.

  • Nilai lain atau tidak disertakan: Browser tidak mengekspos respons.

true

Access-Control-Max-Age

Menentukan durasi, dalam detik, hasil permintaan preflight dapat di-cache.

600