혠의 기술블로그

  • 홈
  • 태그
  • 방명록

cors 1

CORS를 제대로 이해하고 안전하게 설정하기

CORS? 서버 보안 기능이 아니라 브라우저 정책!CORS(Cross-Origin Resource Sharing)의 본질은 브라우저의 동일 출처 정책(Same-Origin Policy SOP)을 예외적으로 완화하기 위한 규칙입니다. 보통 개발자는 "프론트에서 API호출이 실패했다"라고 이해하고, console창에 "blocked by CORS policy"라고 뜨기 때문에, 서버가 막았다고 생각할 수 있습니다.실제로는 브라우저가 응답을 JS에 전달하지 않은 것인데, 실패 지점이 백엔드처럼 보입니다. 또한, 해당 에러는 Access-Control-Allow-Origin 같은 헤더를 추가하면 문제가 해결되기 때문에 오해할 수 있습니다. 즉 CORS는 서버가 막는게 아니라 브라우저가 막는 것이고, 서버는 이 ..

Frontend · UI 2026.01.12
이전
1
다음
더보기
프로필사진

혠의 기술블로그

成長中...

  • 분류 전체보기 (50) N
    • 회고 (4)
    • Backend · Infra (30)
    • Frontend · UI (3)
    • Computer Science (2) N
    • TIL · 잡담 (7)
    • 기술 시리즈 (1)

Tag

db선택가이드, 26100.7623, web server configuration, trailing slash, olapdb, db 종류, 폼 빌더, 브라우저mcp, 특정포트죽이기, 검색엔진db, browsertools, 포트죽이기, 26200.7623, API, pkce, KB5074109, proxy header, 보안, 포트안죽을때, 대규모 데이터 처리,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/04   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp All rights reserved.

티스토리툴바