동일 출처 정책
-
[web] 그놈의 CORS와 SOP 란Web 2022. 12. 17. 02:23
개요 최근 여러 프로젝트를 진행하다 CORS 오류를 자주 마주치게 되었다. 사실 CORS가 문제가 아니라 SOP이 문제라는 것도 레퍼런스들을 찾아보다 알게 되었다. CORS는 Cross Origin Resource Sharing의 약자이다. Cross Origin 간의 Resource를 공유할 수 있도록 한다는 것인데 Cross Origin은 뭘까? Cross Origin? 여기서 origin은 출처 즉, URL에서 protocol, hostname, port를 말한다. 그럼 Cross Origin은 protocol, hostname, port가 서로 다른 origin을 말한다. 근데 서로 다른 origin끼리 resource를 공유하는 것이 뭐 어쨋다는 말이지?? 사실 문제는 SOP 때문이다. SOP ..