跳转至

脚本开发 / 重定向 DFF.REDIRECT

DFF.REDIRECT(...) 用于返回 HTTP 重定向响应。

参数 类型 必须 / 默认值 说明
url str 必须 重定向目标 URL
示例
1
2
3
@DFF.API('跳转')
def go():
    return DFF.REDIRECT('https://example.com')

运行时会对 URL 中的非 ASCII 字符进行百分号编码,但不会校验 Scheme 或目标地址。应使用可信的绝对 http:// / https:// URL,或有意设置的应用相对路径。

防止开放重定向

涉及用户输入时,重定向目标应来自可信配置或严格的允许列表,不要直接使用请求参数中的任意 URL。除非业务明确需要并已完成校验,否则还应拒绝协议相对 URL 和非预期 Scheme。

调用方需要 JSON 或错误详情时,应使用 DFF.RESP(...),不要用浏览器重定向表达错误。