본문 바로가기

면접준비

CORS(Cross Origin Resource Sharing)

SOP(동일 출처 정책 - Same-Origin Policy)은 웹 보안을 강화하기 위해 도입된 정책으로, 웹 페이지 상에서 스크립트가 다른 출처의 리소스에 접근하는 것을 제한합니다.

CORS는 웹 브라우저에서 실행되는 애플리케이션 간에 자원을 안전하게 공유하기 위한 보안 프로토콜로. 동일 출처 정책을 우회하여 서로 다른 출처의 웹 애플리케이션이 정보를 주고받을 수 있도록 해주고. 서버는 이를 가능하게 하기 위해 특정 HTTP 헤더를 사용하며, 클라이언트에게 어떤 출처, 메서드, 헤더가 허용되는지 알려줍니다. CORS는 웹 개발에서 다른 도메인의 API와 소통하거나 외부 리소스를 활용하는 데 필수적인 기능입니다.