CORS(Cross-Origin Resource Sharing)는 SOP(Same-Origin policy)를 깨고 외부 도메인으로부터 요청할 수 있게 허용해주는 구조이다.
SOP는 동일한 출처의 리소스만 상호작용을 허용하는 정책이다.
동일한 출처
- 두 URL의 프로토콜, 호스트, 포트가 모두 같을 때
요청을 보낼 때 Request Header에 CORS 관련 옵션을 넣어주고
응답에서 Response Header에 요청을 허용한다는 내용을 넣어준다
참고
CORS