[Web] CORS와 SOP란? 크로스 도메인 이슈


[Web] CORS와 SOP란? 크로스 도메인 이슈

#20210416 #Web #HTTP #CORS #SOP #CSRF #크로스도메인이슈 이번 포스팅에서는 크로스 도메인, 즉 서로 다른 도메인간에 전송되는 요청에 따른 이슈와 관련된 두 가지 개념 CORS와 SOP에 대해 다룹니다. -목차- 1) 개요 2) 크로스 사이트 요청 위조 (CSRF, Cross-Site Request Fogery) 3) Origin이란? 4) 동일 출처 정책 (SOP, Same-Origin Policy) 5) 교차 출처 리소스 공유 (CORS, Cross-Origin Resource Sharing) 개요 웹 개발을 하다보면 API서버와의 통신 또는 Ajax를 이용해 리소스를 가져오는 것 등 서로 다른 도메인간의 요청을 하게되는 경우가 있습니다. 하지만 웹 브라우저는 기본적으로 Same-Origin Policy에 의거하여 서로 다른 도메인간의 리소스 공유를 허용하지 않습니다. 이를 가능하게 하기 위해서는 CORS 메커니즘을 적용함으로써 서로 다른 Origin간...


#20210416 #CORS #CSRF #HTTP #SOP #Web #크로스도메인이슈

원문링크 : [Web] CORS와 SOP란? 크로스 도메인 이슈