CORS atau Cross Origin Resource Sharing adalah kebijakan keamanan yang diterapkan oleh web browser untuk melindungi pengguna dari serangan lintas domain (cross-domain attacks). CORS Origin berfungsi untuk mengatur sumber daya web di server yang dapat diakses dihalaman web di domain lain.
CORS melakukan pemblokiran pertukaran data demi keamanan untuk menghindari serang XSS dari pihak yang tidak bertanggung jawab.
Cara Mengaktifkan CORS
Implementasi CORS bisa dilakukan melalui penambahan header pada file .htaccess pada sebuah website.
A. Untuk semua Domain
Jika ingin mengaktifkan CORS Origin untuk semua domain yang ada di hosting, maka tambahkan baris code berikut pada file .htaccess;
Header add Access-Control-Allow-Origin: "*"
B. Untuk domain tertentu
Jika ingin mengaktifkan CORS Origin pada domain tertentu, bisa menambahkan baris berikut pada file .htaccess
Header add Access-Control-Allow-Origin : "https://namadomain.com"
C. Untuk metode Get atau Post
Jika hanya ingin diaktifkan pada metode tertentu, dapat menambahkan kode berikut:
Header add Access-Control-Allow-Origin: "*"
Header add Access-Control-Allow-Methods: "PUT, GET, POST, DELETE, OPTIONS"
Pengantar Halo sobat Jagoan! di tutorial kali ini kita bakalan membahas permasalahan Error Undefined Index/Variable. Pasti sekarang kamu lagi main-main Read more
Lupa password root MySQL kamu? Gawat!, tapi kamu gak perlu panik, kita akan bahas bareng tutorialnya berikut ini. Eh, tapi Read more
Halo, Sob! Suka bingung kalau mau cek kendala website kamu? Nih, gak usah bingung lagi karena sekarang kita bisa cek Read more
Banyak sekali hal yang terjadi ketika kita sedang mengakses suatu website, seperti halnya akses lambat sampai bahkan sulit diakses. Disitu Read more