728x90
반응형
  • 추가 HTTP를 사용해 다른 출처에 있는 자원에 접근할 수 있는 권한을 부여하도록 브라우저에 알려주는 체제
  • Protocol + Host + Port 3가지가 같으면 동일 출처(Origin)라고 한다. 하나라도 다르면 교차 출처[다른 출처].
  • 요청하는 클라이언트와 요청받는 서버가 같은 출처에 있으면 동일 출처서로 다른 서버에 있으면 다른 출처 요청
  • 동일 출처 정책 (Same-origin policy)
    • 다른 출처로부터 조회된 자원들의 읽기 접근을 막아 다른 출처 공격을 예방한다.
  • 다른 출처 요청 정책 3가지 → 참고자료(이 분께서 잘 정리해 주셨다.)
    1. 단순 요청 (Simple Request)
    2. 프리 플라이트 (Preflight Request)
    3. 신용 요청 (Credentialed Request)
반응형

+ Recent posts