Referrer HTTP Header: Ternyata Ini Fungsi dan Cara Kerjanya

Referrer HTTP Header: Ternyata Ini Fungsi dan Cara Kerjanya

Waktu membaca menit

Diposting pada 10 Okt 2026

Pernah buka Google Analytics lalu bingung kenapa trafik “direct” terasa tidak masuk akal? Atau tiba-tiba gambar dari situsmu muncul di website orang lain? Biang keroknya bisa jadi satu header kecil bernama Referrer HTTP Header. Lalu, apa itu referrer HTTP header dan kenapa developer perlu memahaminya? 

Di artikel ini, kamu akan mempelajari fungsi, cara kerja, pengaturan Referrer-Policy, contoh penggunaannya, hingga dampaknya terhadap analitik, keamanan, dan SEO website.

Apa Itu Referrer HTTP Header?

Referrer HTTP header adalah field opsional dalam HTTP request yang memberi tahu web server halaman atau sumber mana yang membawa pengunjung ke halaman yang sedang diminta. Informasi ini membantu website mengenali asal kunjungan, mencatat referral traffic, serta mengatur sebagian aspek privasi dan keamanan saat browser berpindah dari satu halaman ke halaman lain.

Ketika kamu mengklik tautan dari website-a.com/artikel menuju website-b.com, browser dapat mengirim informasi halaman asal tersebut kepada server website B melalui sebuah request header bernama Referer.

Jadi, kalau selama ini kamu mengenal HTTP header sebagai metadata yang ikut dalam komunikasi browser dan server, Referrer adalah salah satu field di dalamnya yang memberi konteks tentang asal request.

Baca Juga: Apa itu Referral Marketing? Cara Menerapkan Referral Marketing untuk Bisnis Online!

Referer atau Referrer?

Sebelum melangkah lebih jauh, mari kita satukan pemahaman tentang penggunaan “referrer” atau “referer”

Secara bahasa Inggris, istilah yang benar adalah referrer. Namun, nama resmi header HTTP-nya justru Referer, tanpa huruf “r” kedua.

Ini merupakan typo historis yang sudah muncul sejak spesifikasi HTTP 1.0. Karena sudah telanjur digunakan oleh banyak browser, server, dan aplikasi, ejaan tersebut dipertahankan demi kompatibilitas.

Artinya, saat mencari informasi dengan kata kunci http referer, kamu sebenarnya sedang mencari konsep yang sama.

Baca Juga: Dark Traffic: Musuh Tersembunyi di Balik Analitik Kamu

Apa Fungsi Referrer HTTP Header?

apa itu referrer http header 

Jangan menganggap Referrer hanya berguna untuk melihat asal pengunjung. Dalam praktiknya, data ini bisa dimanfaatkan untuk beberapa kebutuhan.

Analitik Trafik

Website dapat mengetahui apakah pengunjung datang dari Google, media sosial, website partner, atau halaman lain. Informasi tersebut membantu mengevaluasi referral traffic dan efektivitas kampanye.

Misalnya, artikelmu mendapat 5.000 kunjungan dari sebuah media partner. Data referrer dapat membantu menunjukkan kontribusi website tersebut terhadap trafik.

Logging

Web server biasanya dapat mencatat nilai Referrer ke access log. Saat terjadi lonjakan trafik, data ini berguna untuk mencari tahu dari mana request datang.

Keamanan dan Kontrol Akses

Referrer dapat menjadi salah satu sinyal tambahan untuk mendeteksi request yang mencurigakan, membantu penerapan hotlink protection, atau memperkuat mekanisme tertentu seperti perlindungan CSRF.

Namun, ada catatan penting: Referrer bukan mekanisme autentikasi. Nilainya dapat dimanipulasi menggunakan tool, bot, browser extension, atau konfigurasi tertentu.

Personalisasi

Dalam kasus tertentu, website dapat menyesuaikan pengalaman pengunjung berdasarkan sumber kedatangannya, misalnya menampilkan konten atau banner yang relevan.

Bagaimana Cara Kerja Referrer HTTP Header?

Alurnya sebenarnya cukup mudah dipahami.

Bayangkan kamu sedang membaca artikel di halaman A. Di sana terdapat link menuju halaman B.

Ketika link diklik:

Halaman A → Browser → Request ke server B → Referer dikirim → Server B merespons halaman B

Misalnya kamu berada di:

https://example.com/artikel?page=2

Kemudian mengklik link menuju:

https://idwebhost.com/blog/

Browser bisa mengirim request seperti:

GET /blog/ HTTP/1.1
Host: idwebhost.com
Referer: https://example.com/artikel?page=2

Server B kemudian memproses request tersebut dan mengirimkan halaman yang diminta. Pada saat yang sama, web server atau sistem analitik dapat mencatat referrer tersebut.

Seperti Apa Nilai Referrer?

Tergantung kebijakan browser dan website, informasi yang dikirim bisa berupa URL lengkap atau hanya origin.

Contoh URL lengkap:

Referer: https://example.com/artikel?page=2

Sedangkan origin-only:

Referer: https://example.com/

Perbedaannya penting karena URL lengkap bisa mengandung path dan query string. Jika query string berisi informasi sensitif, membocorkannya ke website lain tentu bukan ide bagus.

Kapan Referrer Tidak Terkirim?

Tidak semua kunjungan memiliki referrer.

Misalnya, ketika kamu:

  • mengetik URL langsung di address bar,
  • membuka halaman melalui bookmark,
  • menggunakan konfigurasi no-referrer,
  • berpindah dari HTTPS ke HTTP dalam kondisi kebijakan yang mencegah downgrade,
  • melewati proxy yang menghapus informasi referrer,
  • atau menggunakan mekanisme tertentu yang memang menghilangkan referrer.

Itulah salah satu alasan direct traffic di tools analytics tidak selalu berarti pengguna benar-benar mengetik URL secara manual.

Ada pula batasan teknis lain. Fragment URL seperti #section-2 dan kredensial URL tidak dikirim sebagai bagian dari nilai Referrer.

Referrer-Policy: Mengatur Seberapa Banyak Informasi yang Dikirim

Referrer header tidak selalu mengirim informasi yang sama. Seberapa lengkap isinya diatur oleh Referrer-Policy, sebuah response header dari server. Singkatnya, Referrer menentukan apa yang dikirim, sedangkan Referrer-Policy menentukan seberapa banyak. Berikut penjelasannya.

Untuk website modern, beberapa policy yang perlu kamu kenal adalah:

PolicyInformasi yang dikirim
no-referrerTidak mengirim referrer
originHanya origin, misalnya https://example.com/
strict-origin-when-cross-originURL lengkap untuk same-origin, origin saja untuk cross-origin yang aman
unsafe-urlOrigin, path, dan query string dikirim dalam semua request

Pada browser modern, strict-origin-when-cross-origin menjadi default ketika tidak ada policy lain yang ditentukan.

Untuk kebanyakan website, policy ini sudah menjadi titik awal yang masuk akal. Tetapi jika URL situsmu berisi token, identifier, atau data sensitif, jangan menaruh informasi tersebut di URL dan pertimbangkan policy yang lebih ketat.

Mengatur Referrer-Policy di Web Server

Jika memiliki akses konfigurasi server, kamu dapat mengaturnya melalui response header.

Nginx:

add_header Referrer-Policy "strict-origin-when-cross-origin" always;

Apache:

<IfModule mod_headers.c>
    Header set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>

Policy juga dapat diterapkan pada HTML:

<meta name="referrer" content="strict-origin-when-cross-origin">

Atau pada elemen tertentu:

<a href="https://example.com" rel="noreferrer">Kunjungi situs</a>

Untuk developer, konfigurasi di level web server biasanya lebih mudah dikelola secara konsisten karena policy dapat diterapkan secara global.

Contoh Penggunaan Referrer di Website

Ada beberapa cara praktis untuk memanfaatkan data referrer.

Membaca Referrer dengan document.referrer

Di sisi browser, JavaScript menyediakan properti document.referrer.

console.log(document.referrer);

Jika pengunjung datang dari https://example.com/artikel, browser dapat mengembalikan URL tersebut sesuai policy yang berlaku.

Di sisi server, informasi Referrer juga bisa dibaca dari HTTP request dan dicatat ke access log.

Punya website yang menyimpan banyak gambar? Kamu mungkin pernah menemukan kasus ketika gambar dari servermu dipasang langsung di website lain.

Akibatnya, setiap gambar yang ditampilkan bisa tetap mengambil bandwidth dari servermu.

Di sinilah hotlink protection dapat membantu. Server dapat memeriksa informasi referrer dan menerapkan aturan tertentu terhadap request gambar atau file dari domain yang tidak diizinkan.

Namun, mekanisme ini tetap bukan perlindungan mutlak karena referrer bisa saja tidak tersedia atau dimanipulasi.

Lapisan Tambahan untuk CSRF dan Trafik Mencurigakan

Referrer juga bisa menjadi sinyal tambahan dalam validasi request, termasuk pada beberapa implementasi perlindungan CSRF.

Selain itu, data referrer dapat membantu menemukan referrer spam atau sumber trafik yang terlihat tidak wajar.

Tetap gunakan pendekatan berlapis. Jangan pernah menjadikan Referrer sebagai satu-satunya dasar untuk memberikan akses ke dashboard, API, atau resource yang seharusnya terlindungi.

Apa Dampaknya terhadap SEO?

apa itu referrer http header 

Ada satu hal yang perlu diluruskan: referrer bukan faktor ranking Google secara langsung. Dampaknya terhadap SEO lebih banyak muncul melalui analitik dan atribusi trafik.

Misalnya, ketika seseorang datang dari organic search, informasi referrer dapat membantu analytics mengenali sumber kunjungan tersebut sebagai Google. Namun, query pencariannya tidak otomatis muncul karena browser dan mesin pencari menerapkan pembatasan privasi.

Itulah sebabnya di Google Analytics kamu bisa melihat sumber Google tanpa mengetahui kata kunci pencarian tertentu.

Sebaliknya, ketika informasi referrer hilang, sebagian kunjungan dapat berakhir sebagai direct traffic dalam laporan analytics. Jika jumlahnya besar, evaluasi performa kanal bisa menjadi kurang akurat.

Referrer juga membantu ketika kamu ingin mengevaluasi backlink, affiliate, atau kampanye tertentu. Tetapi ingat, referrer hanya menunjukkan konteks sumber request yang tersedia saat itu, bukan keseluruhan perjalanan pengguna dari awal hingga konversi.

Tips Praktis Mengelola Referrer untuk Developer

Supaya pengelolaannya tidak berhenti di teori, gunakan checklist berikut:

  • Atur Referrer-Policy secara sadar, jangan sekadar membiarkan konfigurasi tanpa audit.
  • Gunakan rel="noreferrer" pada link eksternal jika memang ingin menghilangkan informasi referrer.
  • Gunakan parameter UTM untuk kampanye agar atribusi tidak hanya bergantung pada referrer.
  • Audit Google Analytics jika direct traffic tiba-tiba meningkat secara tidak wajar.
  • Periksa access log untuk menemukan pola referrer spam.
  • Gunakan hotlink protection jika website banyak menyajikan aset statis.
  • Jangan pernah menyimpan data sensitif seperti token atau informasi pribadi di URL.
  • Jangan menggunakan referrer sebagai satu-satunya mekanisme autentikasi atau otorisasi.

Kesimpulan

Memahami apa itu referrer HTTP header ternyata bukan sekadar urusan developer yang berkutat dengan kode. Data kecil di dalam request ini dapat membantu kamu memahami asal trafik, membaca pola kunjungan, menganalisis access log, sampai menerapkan kontrol tertentu pada server.

Di sisi lain, referrer tidak selalu tersedia dan tidak boleh dipercaya sebagai sumber kebenaran tunggal. Pengguna, browser, proxy, dan Referrer-Policy dapat memengaruhi informasi yang akhirnya diterima server.

Kalau kamu ingin mengatur Referrer-Policy langsung di Nginx atau Apache, menerapkan hotlink protection, atau membaca access log dengan lebih leluasa, akses konfigurasi server tentu menjadi penting. Untuk kebutuhan seperti ini, VPS Murah dari IDwebhost bisa menjadi opsi yang cocok untuk developer karena memberi ruang konfigurasi server yang lebih fleksibel sesuai kebutuhan aplikasi dan website.

Dengan begitu, kamu tidak hanya bisa memahami bagaimana referrer bekerja, tetapi juga punya kendali lebih besar untuk mengatur bagaimana server memperlakukan informasi tersebut.