๐Ÿ“ CORS(Cross-Origin Resource Shaging)

Boriยท2022๋…„ 9์›” 29์ผ
0

์–ด์จŒ๋“  ๊ณต๋ถ€

๋ชฉ๋ก ๋ณด๊ธฐ
7/40

๐Ÿ—’ SOP(Same Origin Policy)

  • ๋‹ค๋ฅธ ์ถœ์ฒ˜์˜ ๋ฆฌ์†Œ์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์— ์ œํ•œํ•˜๋Š” ๋ณด์•ˆ ๋ฐฉ์‹
    โ‡’ ์—ฌ๊ธฐ์„œ ์ถœ์ฒ˜(origin)๋ž€ ๋ฌด์—‡์ผ๊นŒ?

์ถœ์ฒ˜(origin)

  • URL์€ ํ•˜๋‚˜์˜ ๋ฌธ์ž์—ด ๊ฐ™์ง€๋งŒ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ๊ตฌ์„ฑ๋˜์–ด ์žˆ๋‹ค.
  • ์—ฌ๊ธฐ์„œ ์ถœ์ฒ˜๋Š” Protocol, Host, Port๋ฅผ ํ•ฉํ•œ ๊ฒƒ

โ‡’ ๋‹ค๋ฅธ ์ถœ์ฒ˜์˜ ๋ฆฌ์†Œ์Šค๊ฐ€ ํ•„์š”ํ•˜๋‹ค๋ฉด?

๐Ÿ—’ CORS(Cross-Origin Resource Shaging)

  • ๋‹ค๋ฅธ ์ถœ์ฒ˜์˜ ์ž์›์„ ๊ณต์œ ํ•˜๋Š” ๊ฒƒ
  • ๊ต์ฐจ(๋‹ค๋ฅธ) ์ถœ์ฒ˜ ๋ฆฌ์†Œ์Šค ๊ณต์œ (CORS)๋Š” ์ถ”๊ฐ€ HTTP ํ—ค๋”๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ, ํ•œ ์ถœ์ฒ˜์—์„œ ์‹คํ–‰์ค‘์ธ ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ๋‹ค๋ฅธ ์ถœ์ฒ˜์˜ ์„ ํƒํ•œ ์ž์›์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•˜๋„๋ก ๋ธŒ๋ผ์šฐ์ €์— ์•Œ๋ ค์ฃผ๋Š” ์ฒด์ œ

์ฐธ๊ณ 

0๊ฐœ์˜ ๋Œ“๊ธ€