CORS atau Cross Origin Resource Sharing adalah kebijakan keamanan yang diterapkan oleh web browser untuk melindungi pengguna dari serangan lintas domain (cross-domain attacks). CORS Origin berfungsi untuk mengatur sumber daya web di server yang dapat diakses dihalaman web di domain lain.
CORS melakukan pemblokiran pertukaran data demi keamanan untuk menghindari serang XSS dari pihak yang tidak bertanggung jawab.
Cara Mengaktifkan CORS
Implementasi CORS bisa dilakukan melalui penambahan header pada file .htaccess pada sebuah website.
A. Untuk semua Domain
Jika ingin mengaktifkan CORS Origin untuk semua domain yang ada di hosting, maka tambahkan baris code berikut pada file .htaccess;
Header add Access-Control-Allow-Origin: "*"
B. Untuk domain tertentu
Jika ingin mengaktifkan CORS Origin pada domain tertentu, bisa menambahkan baris berikut pada file .htaccess
Header add Access-Control-Allow-Origin : "https://namadomain.com"
C. Untuk metode Get atau Post
Jika hanya ingin diaktifkan pada metode tertentu, dapat menambahkan kode berikut:
Header add Access-Control-Allow-Origin: "*"
Header add Access-Control-Allow-Methods: "PUT, GET, POST, DELETE, OPTIONS"
Pengantar Halo sobat Jagoan! di tutorial kali ini kita bakalan membahas permasalahan Error Undefined Index/Variable. Pasti sekarang kamu lagi main-main Read more
Kode internal server error adalah salah satu kondisi yang sering dijumpai pemilik dan pengunjung website. Apakah kamu juga salah satunya? Read more
Demi kenyamanan berinternet dan ‘belajar’, penting rasanya untuk menyebarluaskan cara mengakses situs-situs yang diblokir oleh internet positif. Sehingga kita bisa Read more
Hai, Sobat Jagoan! Apa sobat sudah tau apa itu FTP Session Control? nih, Sob FTP Session Control bisa dibilang alat Read more