๐ ๊ธฐ์ ๋ฉด์ ํ ๋ฐ๋ก๊ฐ๊ธฐ
๐ก CORS ์ ์ฑ (Cross Origin Resource Sharing Policy)
โ ๊ต์ฐจ ์ถ์ฒ ๋ฆฌ์์ค ๊ณต์ ์ ์ฑ
์๋ก ๋ค๋ฅธ Origin ๊ฐ์ ๋ฆฌ์์ค ๊ณต์ ๋ฅผ ํ์ฉํ ์ง ๊ฒฐ์ ํ๋ ์ ์ฑ ์ ๋๋ค.
โฌ Origin์ด ๋ค๋ฅด๋ฉด request header์ ์ฟ ํค๊ฐ ์๋์ผ๋ก ๋ค์ด๊ฐ์ง ์์ ๋ณ๋์ ์ค์ ์ ํด์ผํฉ๋๋ค.
๋ค๋ฅธ ๋๋ฉ์ธ ๊ฐ ์ฟ ํค ํ์ฉ ์ต์
๊ตฌ๋ถ | ์ต์ |
---|---|
ํด๋ผ์ด์ธํธ | WithCredentials: true |
์๋ฒ | Access-Control-Allow-Credentials: true |
scheme://host:port
๋ฅผ Origin์ด๋ผ๊ณ ํฉ๋๋ค.
ex) https://google.com:443
scheme: https
host: google.com
port: 443
๋ชจ๋ ์๋ฒ๋ค์ด CORS๋ฅผ ์ธ์งํ๋ ๊ฒ์ ์๋๊ธฐ ๋๋ฌธ์
๋ธ๋ผ์ฐ์ ์์ CORS๋ฅผ ์ธ์งํ๊ณ ๊ฑธ๋ฌ์ฃผ๋ ๊ฒ์
๋๋ค.