Cara Implementasi CORS pada Website

CORS atau Cross Origin Resource Sharing adalah kebijakan keamanan yang diterapkan oleh web browser untuk melindungi pengguna dari serangan lintas domain (cross-domain attacks). CORS Origin berfungsi untuk mengatur sumber daya web di server yang dapat diakses dihalaman web di domain lain.

CORS melakukan pemblokiran pertukaran data demi keamanan untuk menghindari serang XSS dari pihak yang tidak bertanggung jawab.

Cara Mengaktifkan CORS

Implementasi CORS bisa dilakukan melalui penambahan header pada file .htaccess pada sebuah website.

A. Untuk semua Domain

Jika ingin mengaktifkan CORS Origin untuk semua domain yang ada di hosting, maka tambahkan baris code berikut pada file .htaccess;

				
					<IfModule mod_headers.c>
  Header add Access-Control-Allow-Origin: "*"
</IfModule>
				
			

B. Untuk domain tertentu

Jika ingin mengaktifkan CORS Origin pada domain tertentu, bisa menambahkan baris berikut pada file .htaccess

				
					<IfModule mod_headers.c>
  Header add Access-Control-Allow-Origin : "https://namadomain.com"
</IfModule>
				
			

C. Untuk metode Get atau Post

Jika hanya ingin diaktifkan pada metode tertentu, dapat menambahkan kode berikut:

				
					<IfModule mod_headers.c>
  Header add Access-Control-Allow-Origin: "*"
  Header add Access-Control-Allow-Methods: "PUT, GET, POST, DELETE, OPTIONS"
</IfModule>
				
			
Related Posts
Tips Mengatasi Error Undefined Index / Variable

Pengantar Halo sobat Jagoan! di tutorial kali ini kita bakalan membahas permasalahan Error Undefined Index/Variable. Pasti sekarang kamu lagi main-main Read more

Tutorial Mempercepat Load Website dengan Caching Browser

Hai Sob! Apa Sobat lagi bingung gimana caranya mempercepat load website dengan caching browser? Santai aja Sob, dibawah ini banyak Read more

Tutorial Menambahkan Module phpinfo mysqli, gd, pdo, zip, mcrypt, mbstring melalui cpanel select php version

Pernahkah kamu mengalami error yang berkaitan dengan phpinfo mysqli, gd, pdo, zip, mcrypt, mbstring? Nggak perlu panik, Sob, kamu hanya Read more

Tutorial Cara Mengatasi Laporan Google Attack Site

Halo Sob! Pernah nemuin peringatan kayak gini nggak? Apa yang kamu lakukan ketika mendapatkan peringatan "Google Attack Site" seperti ini?[caption Read more