DevOps/Security & Network

1. CORS 개요CORS란?CORS(Cross-Origin Resource Sharing)는 웹 브라우저에서 다른 출처(origin)의 리소스에 접근할 수 있도록 하는 보안 메커니즘입니다.  여기서 "출처"란 프로토콜(http/https), 도메인, 포트의 조합을 의미합니다. 왜 필요한가?- Same-Origin Policy(동일 출처 정책): 브라우저는 보안상의 이유로 다른 출처의 리소스 접근을 제한합니다.- 현대 웹에서는 프론트엔드와 백엔드가 서로 다른 도메인에 호스팅되는 경우가 많아 CORS 설정이 필수적입니다. 2. CORS 동작 원리Preflight 요청브라우저는 실제 요청 전에 OPTIONS 메서드를 사용해 서버에 예비 요청(preflight)을 보냅니다. httpOPTIONS /api/da..
Jflip
'DevOps/Security & Network' 카테고리의 글 목록