티스토리 뷰
[Security] Same-Origin-Policy & Cross-Origin-Resource-Sharing
ajax 호출할때 자주만나는 에러이다.
protocol / host / port가 모두 일치해야 한다.
일치하지 않는 리소스 요청은 브라우저에서 제한하고 있다.
요즘 트렌드인 SPA(Single Page Application)에서는
View 서버와 Restful API 서버을 따로 두는게 추세이므로 다를 수 있다.
최근 react-create-app 으로 제작한 smart-book에서 같은 port로
API 서버를 같이 두기 어려워서 API 서버를 port만 다르게 따로 만들었다...
이 문제를 해결하기 위해서 여러가지 방법이 있는데,
그중에 하나가 서버쪽에 response header 값에 Access-Control-Allow-Origin: * 를 주는 것이다.
이렇게 하면 모든 곳의 요청에 대해서 풀어주는 격이므로, 보안을 위해서 우리는 특정도메인으로 한정해야 한다.
보안이슈가 아니더라도, 두가지 서버의 세션을 공유하기 위해서는 withCredential: true 로 주어야 하는데,
`*`로 주게되면 withCredential을 줄 수 없다.
따라서 우리는 웬만하면, Access-Control-Allow-Origin: http://A.com, http://B.com, ... 으로 특정 도메인만 적용하자.
자세한 적용방법은 아래 출처를 참고하면된다.
[출처]
https://developer.mozilla.org/ko/docs/Web/Security/Same-origin_policy
'공부' 카테고리의 다른 글
[DS] Heap? (0) | 2018.10.04 |
---|---|
[JS] NodeJS Server의 특징과 단일 스레드인 이유 (0) | 2018.10.04 |
[keyword] 결합도 & 응집도(Coupling & Cohesion) (1) | 2018.09.28 |
[CSS] CSS selector (0) | 2018.09.26 |
[Rule] 보이스카우트 규칙 (0) | 2018.09.24 |
- Total
- Today
- Yesterday
- 어떻게 능력을 보여줄 것인가?
- 테슬라 크레딧 사용
- 테슬라 리퍼럴 코드 생성
- 개리마커스
- 레퍼럴
- 유투브
- 테슬라 레퍼럴
- 테슬라
- 테슬라 추천
- wlw
- follower
- 클루지
- 테슬라 리퍼럴 코드 혜택
- 책그림
- COUNT
- 할인
- 김달
- Bot
- 팔로워 수 세기
- 테슬라 리퍼럴 코드
- 테슬라 레퍼럴 적용 확인
- 연애학개론
- Kluge
- 테슬라 레퍼럴 코드 확인
- 모델 Y 레퍼럴
- 모델y
- 인스타그램
- 메디파크 내과 전문의 의학박사 김영수
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |