Admin 04 Jun 2026 03:32
admin #umum

 

Kesalahan Umum: Salah Konfigurasi CORS

Dalam pengembangan aplikasi web modern, salah satu tantangan yang sering ditemui adalah masalah CORS atau Cross-Origin Resource Sharing. Kesalahan konfigurasi pada CORS dapat menyebabkan aplikasi web tidak dapat berkomunikasi dengan server secara optimal, bahkan menyebabkan fitur tertentu gagal bekerja. Oleh karena itu, penting bagi pengembang untuk memahami dan mengatur CORS dengan benar sesuai kebutuhan aplikasi.

Apa Itu CORS?

CORS adalah mekanisme keamanan di browser yang membatasi permintaan yang dibuat dari domain yang berbeda (origin). Hal ini bertujuan untuk melindungi pengguna dari serangan seperti cross-site scripting dan memberikan kontrol bagi pengembang server tentang siapa yang boleh mengakses sumber daya mereka.

Kesalahan Konfigurasi CORS yang Umum Terjadi

  1. Memberikan Akses Terlalu Luas
    Salah satu kesalahan paling sering adalah mengizinkan semua asal (*) tanpa mempertimbangkan risiko keamanan. Kondisi ini dapat memudahkan data sensitif terekspos kepada pihak yang tidak berhak.
  2. Tidak Mengizinkan Origin yang Dibutuhkan
    Kadang, server hanya mengizinkan beberapa origin, padahal aplikasi perlu berkomunikasi dari domain lain yang valid. Akibatnya, permintaan API gagal dengan error CORS.
  3. Salah dalam Menulis Header CORS
    Header seperti Access-Control-Allow-Origin, Access-Control-Allow-Methods, dan Access-Control-Allow-Headers harus diatur dengan benar. Kesalahan penulisan atau pengaturan dapat membuat browser memblokir permintaan.
  4. Mengabaikan Preflight Request
    Jika server tidak menghandle OPTIONS request dengan benar, browser tidak akan melanjutkan permintaan utama aplikasi.
Catatan: Kesalahan konfigurasi CORS bukan saja membuat aplikasi tidak dapat digunakan, tetapi juga berpotensi menjadi celah keamanan yang serius jika tidak diatur secara hati-hati.

Solusi: Atur CORS Pada Web Server Sesuai Kebutuhan Aplikasi

Solusi utama untuk mengatasi masalah ini adalah dengan mengatur CORS pada web server sesuai kebutuhan aplikasi. Artinya, hanya origin yang benar-benar memerlukan akses saja yang diizinkan, dan header yang diperlukan oleh aplikasi diatur secara spesifik.

Cara Mengatur CORS Yang Benar

  1. Identifikasi Origin yang Diperlukan
    Tentukan domain mana yang memang membutuhkan akses ke API/server. Hindari penggunaan wildcard (*) kecuali untuk penggunaan sangat terbatas dan tidak sensitif.
  2. Konfigurasi Header CORS
    Pastikan header yang tepat diberikan, antara lain:
    • Access-Control-Allow-Origin: Cantumkan origin yang dibutuhkan.
    • Access-Control-Allow-Methods: Tentukan metode HTTP yang diizinkan, misal GET, POST, PUT.
    • Access-Control-Allow-Headers: Munculkan header yang dibutuhkan aplikasi.
  3. Handle Preflight Request
    Pastikan server mengizinkan dan merespons OPTIONS request secara benar.
  4. Testing & Validasi
    Uji aplikasi menggunakan developer tools di browser untuk memastikan tidak ada error CORS yang muncul.

Contoh Konfigurasi CORS di Beberapa Web Server

1. Apache: Tambahkan baris berikut pada file .htaccess atau konfigurasi server.

Header set Access-Control-Allow-Origin "https://domain-aplikasi.com"
Header set Access-Control-Allow-Methods "GET, POST, OPTIONS"
Header set Access-Control-Allow-Headers "Content-Type, Authorization"
        

2. Nginx: Pada bagian server block, tambahkan:

add_header "Access-Control-Allow-Origin" "https://domain-aplikasi.com";
add_header "Access-Control-Allow-Methods" "GET, POST, OPTIONS";
add_header "Access-Control-Allow-Headers" "Content-Type, Authorization";
        

3. Express.js (Node.js): Gunakan package cors untuk konfigurasi yang lebih mudah.

const cors = require("cors");
app.use(cors({
    origin: "https://domain-aplikasi.com",
    methods: ["GET", "POST", "OPTIONS"],
    allowedHeaders: ["Content-Type", "Authorization"]
}));
        

Tips Pengaturan CORS yang Aman

  • Selalu spesifik dalam menentukan origin yang diizinkan.
  • Jangan izinkan semua origin jika aplikasi melibatkan data sensitif.
  • Log dan monitor permintaan CORS agar dapat mendeteksi potensi penyalahgunaan.
  • Update konfigurasi secara berkala sesuai perubahan kebutuhan aplikasi.
  • Pastikan tidak terjadi konflik antara header CORS dengan policy keamanan lain seperti CSP.

Kesimpulan

Salah konfigurasi CORS merupakan kesalahan umum yang sering terjadi pada aplikasi web. Selain menyebabkan aplikasi menjadi tidak optimal, juga berpotensi menimbulkan risiko keamanan yang besar. Dengan mengidentifikasi origin yang benar, mengatur header secara spesifik, serta melakukan testing dan monitoring, pengembang dapat mencegah dan mengatasi masalah ini.

Pengaturan CORS yang tepat adalah bagian penting dari ketahanan aplikasi web dan keamanan data. Selalu pastikan konfigurasi dilakukan sesuai kebutuhan aplikasi dan tidak asal membolehkan akses.

Solusi utama: Atur CORS pada web server secara spesifik dan sesuai kebutuhan aplikasi untuk menjamin keamanan serta kelancaran komunikasi antara client dan server.
*Semua informasi di halaman ini bersumber dari data yang tersedia secara online dan disadur untuk menjadi konten edukatif dan inspiratif. Jika ada ketidaksesuaian informasi, harap dilaporkan via link kontak kami untuk dapat diadakan revisi.

Kesalahan Umum : Salah Konfigurasi CORS. Solusi : Atur CORS Pada Web Server Sesuai Kebutuh...


admin
Admin
2026-06-04 03:32:06

Kesalahan Umum : Tidak Mengaktifkan Pengamanan Konfigurasi Web Server. Solusi : Harden Kon...


admin
Admin
2026-06-04 03:32:06

Kesalahan Umum : Salah Konfigurasi Timezone Server. Solusi : Atur Timezone Server Sesuai L...


admin
Admin
2026-06-04 03:32:06

Kesalahan Umum : Tidak Mengaktifkan Web Server Signature Removal. Solusi : Hapus Signature...


admin
Admin
2026-06-04 03:32:06

Kesalahan Umum : Tidak Mengaktifkan Web Application Scanner. Solusi : Pakai Scanner Aplika...


admin
Admin
2026-06-04 03:32:06