CORS atau Cross Origin Resource Sharing adalah kebijakan keamanan yang diterapkan oleh web browser untuk melindungi pengguna dari serangan lintas domain (cross-domain attacks). CORS Origin berfungsi untuk mengatur sumber daya web di server yang dapat diakses dihalaman web di domain lain.
CORS melakukan pemblokiran pertukaran data demi keamanan untuk menghindari serang XSS dari pihak yang tidak bertanggung jawab.
Cara Mengaktifkan CORS
Implementasi CORS bisa dilakukan melalui penambahan header pada file .htaccess pada sebuah website.
A. Untuk semua Domain
Jika ingin mengaktifkan CORS Origin untuk semua domain yang ada di hosting, maka tambahkan baris code berikut pada file .htaccess;
Header add Access-Control-Allow-Origin: "*"
B. Untuk domain tertentu
Jika ingin mengaktifkan CORS Origin pada domain tertentu, bisa menambahkan baris berikut pada file .htaccess
Header add Access-Control-Allow-Origin : "https://namadomain.com"
C. Untuk metode Get atau Post
Jika hanya ingin diaktifkan pada metode tertentu, dapat menambahkan kode berikut:
Header add Access-Control-Allow-Origin: "*"
Header add Access-Control-Allow-Methods: "PUT, GET, POST, DELETE, OPTIONS"
Pengantar Halo sobat Jagoan! di tutorial kali ini kita bakalan membahas permasalahan Error Undefined Index/Variable. Pasti sekarang kamu lagi main-main Read more
Hai Sob! Apa Sobat lagi bingung gimana caranya mempercepat load website dengan caching browser? Santai aja Sob, dibawah ini banyak Read more
Pernahkah kamu mengalami error yang berkaitan dengan phpinfo mysqli, gd, pdo, zip, mcrypt, mbstring? Nggak perlu panik, Sob, kamu hanya Read more
Halo Sob! Pernah nemuin peringatan kayak gini nggak? Apa yang kamu lakukan ketika mendapatkan peringatan "Google Attack Site" seperti ini?[caption Read more