Hub Web/Web
2024. 4. 1.
[Web] CORS와 해결 방법
📜 개요 🔹사용자를 CSRF, XSS 등의 공격으로부터 보호하기 위해 1차적인 방어선으로 시행된 동일 출처 정책 (Same-Origin Policy, SOP)에 의해 제 3자가 제공하는 API를 직접 호출하기가 어려워졌다. 하지만, 보호를 위해 동일한 출처를 제외하고 모든 외부 리소스를 차단한다면 인터넷이 돌아가지 않을 테니 이런 배경에 의해 리소스 호출이 허용된 출처를 서버가 명시해 놓으면, 출처가 다르더라도 요청과 응답을 주고받을 수 있도록 만들어놓은 정책이 바로 교차 출처 리소스 공유 (Cross-Origin Resource Sharing, CORS) 이다. 결국 내가 마주했던 에러는 사실상 브라우저의 SOP 정책에 따라 다른 출처의 리소스를 차단하면서 발생된 에러이며, CORS는 다른 출처의 리소..