脚本开发 / 重定向 DFF.REDIRECT
DFF.REDIRECT(...) 用于返回 HTTP 重定向响应。
| 参数 | 类型 | 必须 / 默认值 | 说明 |
|---|---|---|---|
url |
str | 必须 | 重定向目标 URL |
| 示例 | |
|---|---|
1 2 3 | |
运行时会对 URL 中的非 ASCII 字符进行百分号编码,但不会校验 Scheme 或目标地址。应使用可信的绝对 http:// / https:// URL,或有意设置的应用相对路径。
防止开放重定向
涉及用户输入时,重定向目标应来自可信配置或严格的允许列表,不要直接使用请求参数中的任意 URL。除非业务明确需要并已完成校验,否则还应拒绝协议相对 URL 和非预期 Scheme。
调用方需要 JSON 或错误详情时,应使用 DFF.RESP(...),不要用浏览器重定向表达错误。