브라우저에서 서버로 요청부터 응답까지 처리하는 작업 ( CORS와 preflight )
·
카테고리 없음
브라우저에서 다른 출처의 리소스를 요청할 때 적용되는 보안 정책.기본적으로 Same-Origin Policy 때문에 스크립트가 다른 도메인으로 요청을 보내는걸 브라우저에서는 제한하는데, 서버가 응답 헤더에 Access-Control-Allow-Origin 같은 값을 내려주면 특정 출처의 요청을 허용할 수 있게 됩니다.브라우저에서 요청을 차단하는 것은 아닙니다. 실제로 요청은 나가지만 브라우저에서 상황에 따라 응답을 차단하게 됩니다. 응답에서 Access-Control-Allow-Origin 헤더를 확인해서 허용과 차단 여부를 판단하게 됩니다. PreflightHTTP 요청은 단순 요청 (Simple request) / 복잡한 요청 (non-simple request)로 나뉩니다. 브라우저 보안 정책 (S..