<aside> 💡 목차
</aside>
Origin
(출처)URL
에서 확인 가능한 프로토콜
, 호스트
, 포트
가 같을 때 같은 출처!
localhost
와 127.0.0.1
은 다른 호스트로 판단됨!(실제로는 같은 주소지만)SOP
(Same Origin Policy)SOP
를 사용하는가?SOP
를 이용하면 Origin
이 다르기 때문에 요청을 거절한다!
hacker.ck
에서 요청을 보낸다. 원래는 facebook.com
에서 요청이 와야 한다!)Cross-Origin Resorce Sharing
, CORS
)다른
Origin
(도메인/프로토콜..) 등으로 들어오는요청
을허용해주는 것
!
추가 HTTP 헤더
를 사용해
한 출처
에서 실행 중인 웹 어플리케이션이
다른 출처의 선택한 자원에 접근
할 수 있는권한을 부여
하도록Simple Request
Preflight
) 없이! 바로 요청을 날림!