혠의 기술블로그

  • 홈
  • 태그
  • 방명록

Proxy 1

CORS를 제대로 이해하고 안전하게 설정하기

CORS? 서버 보안 기능이 아니라 브라우저 정책!CORS(Cross-Origin Resource Sharing)의 본질은 브라우저의 동일 출처 정책(Same-Origin Policy SOP)을 예외적으로 완화하기 위한 규칙입니다. 보통 개발자는 "프론트에서 API호출이 실패했다"라고 이해하고, console창에 "blocked by CORS policy"라고 뜨기 때문에, 서버가 막았다고 생각할 수 있습니다.실제로는 브라우저가 응답을 JS에 전달하지 않은 것인데, 실패 지점이 백엔드처럼 보입니다. 또한, 해당 에러는 Access-Control-Allow-Origin 같은 헤더를 추가하면 문제가 해결되기 때문에 오해할 수 있습니다. 즉 CORS는 서버가 막는게 아니라 브라우저가 막는 것이고, 서버는 이 ..

Frontend · UI 2026.01.12
이전
1
다음
더보기
프로필사진

혠의 기술블로그

成長中...

  • 분류 전체보기 (53)
    • 회고 (4)
    • Backend · Infra (32)
    • Frontend · UI (3)
    • Computer Science (2)
    • TIL · 잡담 (8)
    • 기술 시리즈 (1)

Tag

26200.7623, SecretsManager, proxy header, trailing slash, 26100.7623, web server configuration, 포트안죽을때, 포트죽이기, 보안, 검색엔진db, API, 대규모 데이터 처리, db 종류, KB5074109, cursor, browsertools, db선택가이드, 특정포트죽이기, 브라우저mcp, DevContainers,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/07   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Daum Corp. All rights reserved.

티스토리툴바