Some text some message..
Some text some message..
Some text some message..
Some text some message..
  • Beranda
  • »
  • Artikel
  • »
  • Cara Mengatasi Isu Error Pada Cross Origin Resource Sharing (CORS)

Cara Mengatasi Isu Error Pada Cross Origin Resource Sharing (CORS)

previous Previous Page

Apakah Anda pernah mengalami saat sedang mengembangkan suatu aplikasi, kemudian terbentur dengan error mengenai CORS (Cross Origin Resource Sharing) yang tampil pada bagian console web browser? Error isu pada CORS biasanya terjadi pada proses pertukaran ataupun request data suatu aplikasi terhadap aplikasi lainnya via Rest API maupun AJAX. Web browser akan mengirimkan pesan error CORS jika alamat domain sumber pengakses berbeda dengan alamat domain tujuan pemberi akses data.

Misalnya suatu domain www.contoh1.com ingin mengambil data yang berasal dari halaman domain www.contoh2.com via request AJAX. Pesan error CORS akan terpicu pada sisi browser karena kedua URL tersebut tidak memiliki domain yang sama atau yang sering disebut sebagai persilangan situs (Cross Site). Contoh kasus lainnya seperti server lokal http://localhost mengambil data dari host online di www.contoh2.com juga akan memicu pesan error CORS.

Pemblokiran akses oleh web browser secara default dilakukan karena alasan keamanan untuk menghindari serangan XSS (Cross Site Scripting) oleh pihak yang tidak bertanggungjawab. XSS (Cross Site Scripting) sendiri merupakan eksploitasi keamanan menggunakan kode script berbahaya menuju halaman domain lainnya dengan tujuan untuk pencurian data penting ataupun pengambilan informasi data COOKIE user yang tersimpan pada sisi client.

Cara Mengatasi Isu Error Cross Origin Resource Sharing (CORS)

Request data dari suatu domain terhadap domain lain merupakan suatu hal yang wajar dilakukan saat domain tersebut memiliki sumber daya dan informasi lengkap yang ter-update secara teratur. Misalnya data informasi pasar modal, data wilayah di indonesia, data harga ekpedisi pengiriman barang dan lainnya. Namun hal yang perlu diperhatikan adalah masalah ijin pengaksesan domain tersebut. Jika pihak pemilik terlupa tidak memberikan ijin akses data, maka browser akan melakukan pemblokiran secara default sehingga domain tersebut tidak dapat diakses oleh pihak lain yang tidak memiliki ijin.

Cara untuk mengatasi hal tersebut dapat dilakukan dengan memberikan ijin akses pada halaman pemberi akses. Metodenya dapat melalui file .htaccess maupun menuliskan script PHP secara langsung.

HTACCESS

1
2
3
4
5
RewriteEngine On
Options -Indexes
<IfModule mod_headers.c>
   Header set Access-Control-Allow-Origin "*"
</IfModule>

PHP

1
2
header("Access-Control-Allow-Origin: *");
header("Access-Control-Allow-Methods: GET, POST");

Sebagai contoh kasus misalnya saya akan menggunakan server local di http://localhost/test1/ untuk mengambil data saham yang sedang trending pada https://www.saidalfaruq.net/project/a1o3nt5m67/index.php. Data akan diberikan jika API key yang dikirim memiliki kode 12345 melalui metode POST, jika salah ataupun tidak memberikan kode API-nya, maka hal akses domain tidak akan diberikan.

Berikut halaman index.php di localhost :

PHP

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
<!DOCTYPE html>
<html>
<head>
<title>CORS</title>
<script src="https://cdnjs.cloudflare.com/ajax/libs/jquery/2.1.3/jquery.min.js"></script>
<link rel="stylesheet" href="https://maxcdn.bootstrapcdn.com/bootstrap/3.3.6/css/bootstrap.min.css">
<style>
body{
   margin:20px;
}
</style>
</head>
<body>
   <p><button type="submit" id="btn_getdata" class="btn btn-primary"> Get Data</button></p>
</body>
<script>
$(document).ready(function(){
   $("#btn_getdata").click(function(){
     $.ajax({
     url: "https://www.saidalfaruq.net/project/a1o3nt5m67/index.php",
     type: "POST",
     crossDomain: true,
     data: {"api_key":"12345"},
     success: function(data){
        console.log(data);
     }
    });
   });
});
</script>
</html>

Berikut halaman index.php di hosting :

PHP

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
<?php
$api_key = isset($_POST['api_key']) ? trim($_POST['api_key']) : "";
if($api_key=="12345"){
   header("Access-Control-Allow-Origin: *");
   header("Access-Control-Allow-Methods: GET, POST");
}
echo "{";
echo "   'status': 'success',";
echo "   'message': 'Menampilkan data saham trending',";
echo "   'data': {";
echo "     'count': 795,";
echo "     'results': [";
echo "     {";
echo "        'ticker': 'GOTO',";
echo "        'close': '400',";
echo "        'change': '35.0',";
echo "        'percent': '23.02631578947368421100'";
echo "     },";
echo "     {";
echo "        'ticker': 'BBCA',";
echo "        'close': '8000',";
echo "        'change': '25.0',";
echo "        'percent': '17.36111111111111111100'";
echo "     }";
echo "     ]";
echo "   }";
echo "   }";
?>

Jika tombol Get Data ditekan dan kode API-nya salah atau tidak diberikan maka akan menghasilkan tampilan :

error cors cross origin resource sharing

Jika tombol Get Data ditekan dan kode API-nya benar, akan menghasilkan tampilan :

error cors cross origin resource sharing

Suatu laman pemberi request data API biasanya memberikan data secara bebas dan gratis. Namun terkadang juga perlu membutuhkan otentifikasi berupa kode API yang diberikan oleh si pemberi layanan jika ingin menggunakan layanan mereka. Kode tersebut dapat disisipkan melalui parameter tambahan pada URL tujuan pada metode GET. Namun parameter tersebut juga kadang harus dilampirkan melalui input data Via AJAX baik dengan metode request POST maupun GET.

Demikian tutorial bagaimana cara mengatasi isu error pada Cross Origin Resource Sharing (CORS). Semoga bermanfaat

   0   1.184

Kategori : tag iconhtml - tag iconjavascript - tag iconjquery - tag iconhtaccess

facebooktwitterwhatapplinkedinpinterest

previous Previous Page

Tinggalkan Balasan

Nama Pengguna* :

Email* :

 

Mengirim Komentar

Setiap pengunjung situs ini dapat memposting komentar disini, namun tidak semua komentar dapat ditampilkan. Gunakan kalimat baku bahasa Indonesia yang mudah dimengerti. Dilarang memposting kalimat yang berisi ujaran kebencian, SARA, pornografi, perjudian dan spam. Komentar harus sesuai dengan topik. Untuk bahasan lainnya yang lebih mendalam dapat menggunakan sarana forum. Anda dapat mengirimkan suatu pertanyaan dan member lainnya akan menjawab pertanyaan Anda.
close

News Letters

Silahkan masukkan email Anda untuk berlangganan informasi kami

Polling

1. Apakah website ini menambah pengetahuan Anda?
 Ya
 Tidak
 Tidak Tahu
2. Seberapa sering Anda mengunjungi website ini?
 Sering
 Jarang
 Tidak Pernah
3. Apakah penilaian Anda terhadap website ini, jika melihat dari segi konten/isi?
 Sangat Bagus
 Bagus
 Cukup Bagus
 Kurang Bagus
4. Apakah penilaian Anda terhadap website ini, jika melihat dari segi tampilan?
 Sangat Bagus
 Bagus
 Cukup Bagus
 Kurang Bagus
5. Untuk meningkatkan kualitas website ini, Apakah saran Anda?

 


Visitor Live Chat

Silahkan anda memberikan masukkan chat (obrolan) pada fasilitas chat ini. Konten bebas, sopan dan menghargai pendapat orang lain..

 admin (10 Mei 2022 at 09:44 pm)

Said : Bang #Ferdian, artikelnya belum dibuat. Tapi ada kesamaan konsep yang dapat ditemukan pada halaman : Membuat Form Newsletters Interaktif Dengan Kode Verifikasi Dikirim Via Email,
Silahkan download source code dan file penunjangnya di sana. dan coba kembangkan untuk mengirimkan verifikasi via email untuk penggunaan yang lainnya.

 Abror (11 Jun 2022 at 09:08 am)

Said : Hallo min mau tanya kenapa script yang di konten teknik grabbing tidak bisa dibuka di laptop saya?

 admin (12 Jun 2022 at 12:11 am)

Said : #Abror stuck-nya dibagian mana bang? kalau localhost bisa aktifkan curl pada file php.ini dengan cara menghilangkan semicolon pada ;extension=php_curl.dll. Jika hosting online, dapat langsung dijalankan. cUrl dapat mengambil konten dan menampilkannya secara langsung pada halaman web.

 admin (12 Jun 2022 at 10:29 am)

Said : #Abror Silahkan akses artikel Menyalin konten suatu website teknik grabbing dengan native PHP, jika mengalami kesulitan dengan aktivasi cURL.. Terima kasih.

 SYAHRUL (23 Jun 2022 at 09:40 pm)

Said : oknull

 bang (26 Jun 2022 at 07:55 pm)

Said : bang caranya biar upload file dengan ekstensi tertentu di php gimana bang?

 admin (02 Jul 2022 at 11:34 am)

Said : #bang ??# Silahkan akses halaman Membatasi Upload File Dengan Format Tertentu Melalui Atribut HTML, Javascript Dan PHP. Pembatasan dapat dilakukan via HTML dengan menambahkan atribut accept, via javascipt dan juga via PHP script di sisi server.. have a nice day 😍😍 🤩..

 modas (04 Jul 2022 at 03:47 pm)

Said : halo

 Geoww (15 Agt 2022 at 11:45 pm)

Said : Tolong buat tutorial auto insert mysql, saat discaner kak, dan ditampilkan total yg m***k ke databasenya.

 Dita Sihombing (13 Sept 2022 at 02:12 pm)

Said : Dalam implementasi Digital Signature pada sistem untuk dapat signing and verify gimana caranya kak, tolong buat tutorial nya dong kak

 Xssddddd (20 Okt 2022 at 04:20 pm)

Said : <script>alert(123)</script>

 Xssddddd (20 Okt 2022 at 04:21 pm)

Said : <ScRiPt>aler("aa")</ScRiPt>

 aaaa (09 Nov 2022 at 12:07 am)

Said : <script>alert(\'wow\')</script>

 Opik (22 Nov 2022 at 04:50 pm)

Said : Maksih bang kontennya, sangat membantu

 "dude" (06 Des 2022 at 02:51 pm)

Said : asdasd

 Vendetta (14 Des 2022 at 03:56 pm)

Said : artikel yang cukup membantu. tks

 kontolodon (28 Des 2022 at 11:03 am)

Said : sangat membantu, trims

 admin (01 Jan 2023 at 08:24 am)

Said : #***odon Oke. Terimakasih m***kannya. Semoga blog ini dapat berkembang kedepannya walaupun di tengah keterbatasan sumber daya dan waktu.

 Yato (24 Jan 2023 at 08:12 am)

Said : Min, request tutorial buat template wordpress dong!

 diky (02 Feb 2023 at 09:20 pm)

Said : mau tanya cara cegah teknik grabbing itu bagaimana?

 Adhi (04 Feb 2023 at 04:30 pm)

Said : Bang,bisa dibantu bikin tutorial aplikasi stok opname?
1) inputan : kode, nama, posisi/nama rak, satuan,qty
2) stok opname : cuma ditampilkan 1 field buat scan barcode, setelah barcode barang di scan, data inputan tampil dan ada 1 field input fisik.

 Charles (16 Feb 2023 at 02:40 am)

Said : Thank you so much

 chad (16 Feb 2023 at 03:30 pm)

Said : can you help me

 dssd (12 Mar 2023 at 06:07 am)

Said : fceafew

 Haiii (12 Mar 2023 at 01:55 pm)

Said : Halo

 anonym (12 Mar 2023 at 07:13 pm)

Said : artikelnya membantu banget bang, worth it buat yang penegn belajar coding buat pemula. thanks bang

 Ila Boone (16 Mar 2023 at 07:54 am)

Said : Ea corrupti sed nostrud ducimus debitis earum lorem tempora est perferendis sed harum commodo ut ut velit voluptate quia aspernatur

 Kato Crane (16 Mar 2023 at 07:54 am)

Said : Minima earum quaerat expedita voluptatem Quisquam iste sunt sunt velit veritatis nihil duis Nam rerum dolor voluptates fugit

 Kato Crane (16 Mar 2023 at 07:55 am)

Said : Quibusdam molestias voluptatem facere voluptatibus voluptas provident modi molestiae quisquam excepturi deserunt voluptatem fugit

 Uda richard (01 Apr 2023 at 11:00 am)

Said : Bg kalo mau nambahin fitur ppob pake javascript kira2 bisa ga ya?

Visitor Name
Email

 I'm not a robot