
Request URL - 요청을 보낸 주소
/places/panel3/ 뒤의 1479300828이 명동교자 본점의 장소 ID = path parameter에 해당.
Request Method - GET
Status Code - 200OK
Remote Address - 실제 응답한 서버의 IP와 포트, 443은 HTTPS의 기본 포트
Referrer Policy — 요청 시 출처 정보를 얼마나 노출할지 정하는 규칙
Access-Control-Allow-Credentials / Access-Control-Allow-Origin - 이 둘은 CORS 관련 헤더. 브라우저는 보안상 A 사이트의 스크립트가 B도메인으로 요청하는 걸 기본적으로 막는다.
페이지는 place.map.kakao.com인데 API는 place-api.map.kakao.com이라 도메인이 다르다.
그래서 API 서버가 Access-Control-Allow-Origin: https://place.map.kakao.com에 실어 "이 출처에서 온 요청은 허용한다"고 브라우저에 알려준다. 이게 없으면 브라우저 콘솔에 CORS 에러가 뜨고 응답을 읽지 못한다. Allow-Credentials: true는 쿠키 같은 인증 정보를 함께 주고 받아도 된다는 의미이다.
Content-Type - application/json. 응답 본문이 JSON 형식이라는 뜻. 브라우저나 클라이언트는 이 값을 보고 어떻게 해석할지 결정.
Strict-Transport-Security - HSTS라고 부른다. "앞으로 이 도메인은 반드시 HTTPS로만 접속하라"고 브라우저에 지시하는 헤더. max-age=3153600은 유효 기간으로, 초 단위라 계산하면 1년. includeSubDomain는 하위 도메인에도 똑같이 적용한다는 뜻.
Vary — 캐시 관련 헤더. "이 헤더 값이 달라지면 응답도 달라질 수 있으니 별개로 캐싱하라"는 의미. 여기서는 Origin, Access-Control-Request-Method, Access-Control-Request-Headers 세 개가 걸려 있는데, 전부 CORS 관련. 출처가 다르면 허용 여부도 달라지니, 한 응답을 재사용하면 안 된다는 것.
X-Request-Id — 이 요청 하나에 부여된 고유 식별자입니다. X-로 시작하는 건 표준 헤더가 아니라 서비스가 자체적으로 만든 헤더라는 표시. 장애가 났을 때 이 ID로 서버 로그를 추적해서 문제를 찾는 용도.


