-
[Computer Network] SOP & CORSComputer Science/Computer Network 2020. 6. 2. 14:18
๐ Same-Origin Policy
โพ ์๋ฐ์คํฌ๋ฆฝํธ ์์ง ํ์ค ์คํ์ ์กด์ฌํ๋ ๋ณด์ ๊ท์น์ด๋ค.
โพ ๋ธ๋ผ์ฐ์ ๋ ์คํฌ๋ฆฝํธ ๋ด(<script></script>)์์ ์ด๊ธฐํ ๋๋ ๋ค๋ฅธ ๋๋ฉ์ธ์ ๋ํ HTTP ์์ฒญ์ ์ ํํ๋ค.
โพ ์ฆ, ์ฌ์ฉ์๊ฐ ํน์ ์ฌ์ดํธ์ ์ ์์ค์ธ ๋์์ ๋ค๋ฅธ ์ฌ์ดํธ๋ฅผ ์ ๊ทผํ๋ ๊ฒ์ ์ ํํ๋ค.
โพ XSS ๊ธฐ๋ฒ(์น ์ฌ์ดํธ์ ์๋์น ์์ ์คํฌ๋ฆฝํธ๋ฅผ ๋ฃ๋ ๊ธฐ๋ฒ)์ ์ฌ์ฉํด ํน์ ์ ๋ณด๋ฅผ ๋ค๋ฅธ ๋๋ฉ์ธ์ผ๋ก ํ์ทจํ๋ ๊ฒ์ ๋ฐฉ์งํ ์ ์๋ค.
๐ CORS (Cross Origin Resource Sharing)
โพ Client๊ฐ ํ์ฌ ์ ์ํ ์ฌ์ดํธ์ ๋๋ฉ์ธ ์ธ์ ๋ค๋ฅธ ๋๋ฉ์ธ์ ์ ๊ทผํ ์ ์๋๋ก ์ฒ๋ฆฌ ํด์ฃผ๋ ์น ๋ธ๋ผ์ฐ์ ํ์ค ๊ธฐ์ ์ด๋ค.
โพ ์น ์ฌ์ดํธ๋ฅผ ๋ฐฑ ์๋์ ํ๋ก ํธ์๋๋ฅผ ๋ถ๋ฆฌํ์ฌ API ๋ฌถ๋ ๋ฐฉ์์ผ๋ก ๊ตฌํํ ๊ฒฝ์ฐ ๋ฐฑ์๋ ์๋ฒ์ CORS ์ค์ ์ด ํ์ํ๋ค. ( ์๋ต HTTP ํค๋์ Access-Control-Allow-Origin๋ฅผ ์ถ๊ฐํ๋ค. )
๋ ์์๋ณด๊ธฐ
๋๋ณด๊ธฐโพ SOP, CORS๋? : https://java119.tistory.com/67
โพ XSS, CSRF, CORS : https://muang-kim.tistory.com/278?category=866244
'Computer Science > Computer Network' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Computer Network] Web Cache (0) 2020.06.01 [Computer Network] HTTP (0) 2020.05.30 [Computer Network] Protocol Layer (0) 2020.05.29 [Computer Network] UDP & TCP (0) 2020.05.09