Anda dapat mengonfigurasi header respons HTTP kustom untuk menambahkan header ke respons atas resource di bawah nama domain yang dipercepat, sehingga memungkinkan fitur seperti berbagi sumber daya lintas asal (CORS).
Informasi latar belakang
Berbagi sumber daya lintas asal (CORS) adalah solusi standar yang disediakan oleh HTML5, yang memungkinkan server aplikasi web mengelola akses lintas asal—suatu mekanisme penting untuk berbagi data secara aman antar domain berbeda.
Saat klien meminta resource Anda, Anda dapat mengonfigurasi header respons untuk mengaktifkan akses lintas asal. Ketika CDN menerima permintaan lintas asal, CDN membaca aturan CORS yang sesuai dan melakukan pemeriksaan izin. CDN mengevaluasi setiap aturan secara berurutan serta menerapkan aturan pertama yang cocok untuk memproses permintaan dan mengembalikan header yang relevan. Jika tidak ada aturan yang cocok, header terkait CORS tidak ditambahkan.
Konfigurasi header respons HTTP diterapkan pada tingkat nama domain. Konfigurasi ini hanya memengaruhi perilaku klien, seperti browser, dan tidak memengaruhi perilaku cache node CDN. Header respons HTTP kustom tidak didukung untuk nama domain wildcard.
Prosedur
-
Masuk ke ApsaraVideo VOD console.
-
Di panel navigasi sebelah kiri, pilih Configuration Management > CDN Configuration > Domain Names.
-
Temukan nama domain yang ingin Anda konfigurasi, lalu klik Configure di kolom Actions.
-
Di panel navigasi sebelah kiri untuk nama domain tertentu, klik Cache.
-
Klik tab Custom HTTP Response Headers.
-
Klik Add untuk menambahkan header respons HTTP kustom.
Contoh berikut menunjukkan cara menambahkan header respons HTTP kustom.
Parameter
Deskripsi
Operation
Anda dapat menambahkan, menghapus, mengubah, atau mengganti header respons tertentu.
Response Header
Pilih Customize atau header respons standar, seperti Cache-Control, dari daftar drop-down. Untuk informasi selengkapnya, lihat Parameter header respons.
Response Header Name
Parameter ini wajib diisi jika Anda mengatur Customize ke Custom. Nama harus memenuhi persyaratan berikut:
-
Terdiri atas huruf kapital, huruf kecil, tanda hubung (-), dan angka.
-
Panjangnya 1 hingga 100 karakter.
Response Header Value
Masukkan nilai untuk header respons. Untuk informasi selengkapnya, lihat Parameter header respons.
Allow Duplicates
-
Not Allowed: CDN menambahkan header baru tanpa mengubah header asli dari origin server, meskipun namanya sama.
-
Allowed: Header baru menggantikan header asli dari origin server jika namanya sama.
-
-
Klik OK untuk menyelesaikan konfigurasi.
Aturan baru akan muncul dalam daftar. Anda kemudian dapat mengklik Modify atau Delete di kolom Actions untuk mengelolanya.
Parameter header respons
Semua header respons dalam tabel berikut mendukung HTTP/2, kecuali header yang ditentukan pengguna.
|
Parameter |
Deskripsi |
Contoh |
|
Custom |
Memungkinkan Anda menambahkan header respons kustom. Nama header harus memenuhi persyaratan berikut:
|
Test-Header |
|
Cache-Control |
Menentukan mekanisme caching yang diikuti client untuk permintaan dan respons. |
no-cache |
|
Content-Disposition |
Menentukan nama file default saat client menyimpan konten yang diminta sebagai file. |
examplefile.txt |
|
Content-Type |
Menentukan tipe konten objek respons. Tipe yang didukung mencakup teks, gambar, audio, video, dan file. |
image |
|
Pragma |
Header respons HTTP/1.0 yang digunakan untuk mengimplementasikan direktif tertentu. Header ini dapat memiliki berbagai efek sepanjang rantai permintaan-respons dan digunakan untuk kompatibilitas dengan HTTP/1.1. |
no-cache |
|
Access-Control-Allow-Origin |
Tentukan origin yang diizinkan untuk permintaan lintas asal. Masukkan tanda bintang (*) untuk mengizinkan semua domain. Anda juga dapat memasukkan nama domain lengkap, misalnya, Catatan
|
|
|
Access-Control-Allow-Methods |
Menentukan metode yang diizinkan untuk permintaan lintas asal. Anda dapat menentukan beberapa metode, dipisahkan dengan koma (,). |
POST,GET |
|
Access-Control-Allow-Headers |
Menentukan bidang header yang diizinkan dalam permintaan lintas asal. |
X-Custom-Header |
|
Access-Control-Expose-Headers |
Menentukan header mana yang dapat diekspos sebagai bagian dari respons. Anda dapat menentukan beberapa header, dipisahkan dengan koma (,). |
Content-Length |
|
Access-Control-Allow-Credentials |
Menunjukkan apakah browser dapat mengekspos respons ke kode JavaScript antarmuka depan saat permintaan dilakukan dengan kredensial.
|
true |
|
Access-Control-Max-Age |
Menentukan durasi, dalam detik, hasil permintaan preflight dapat di-cache. |
600 |