ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • [Computer Network] SOP & CORS
    Computer Science/Computer Network 2020. 6. 2. 14:18

    ๐Ÿ“ Same-Origin Policy

    โ—พ ์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ ์—”์ง„ ํ‘œ์ค€ ์ŠคํŽ™์— ์กด์žฌํ•˜๋Š” ๋ณด์•ˆ ๊ทœ์น™์ด๋‹ค. 

    โ—พ ๋ธŒ๋ผ์šฐ์ €๋Š” ์Šคํฌ๋ฆฝํŠธ ๋‚ด(<script></script>)์—์„œ ์ดˆ๊ธฐํ™” ๋˜๋Š” ๋‹ค๋ฅธ ๋„๋ฉ”์ธ์— ๋Œ€ํ•œ HTTP ์š”์ฒญ์„ ์ œํ•œํ•œ๋‹ค.

    โ—พ ์ฆ‰, ์‚ฌ์šฉ์ž๊ฐ€ ํŠน์ • ์‚ฌ์ดํŠธ์— ์ ‘์†์ค‘์ธ ๋™์‹œ์— ๋‹ค๋ฅธ ์‚ฌ์ดํŠธ๋ฅผ ์ ‘๊ทผํ•˜๋Š” ๊ฒƒ์„ ์ œํ•œํ•œ๋‹ค.

    โ—พ XSS ๊ธฐ๋ฒ•(์›น ์‚ฌ์ดํŠธ์— ์˜๋„์น˜ ์•Š์€ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ๋„ฃ๋Š” ๊ธฐ๋ฒ•)์„ ์‚ฌ์šฉํ•ด ํŠน์ • ์ •๋ณด๋ฅผ ๋‹ค๋ฅธ ๋„๋ฉ”์ธ์œผ๋กœ ํƒˆ์ทจํ•˜๋Š” ๊ฒƒ์„ ๋ฐฉ์ง€ํ•  ์ˆ˜ ์žˆ๋‹ค.

    ๐Ÿ“ CORS (Cross Origin Resource Sharing)

     

    โ—พ Client๊ฐ€ ํ˜„์žฌ ์ ‘์†ํ•œ ์‚ฌ์ดํŠธ์˜ ๋„๋ฉ”์ธ ์™ธ์— ๋‹ค๋ฅธ ๋„๋ฉ”์ธ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋„๋ก ์ฒ˜๋ฆฌ ํ•ด์ฃผ๋Š” ์›น ๋ธŒ๋ผ์šฐ์ € ํ‘œ์ค€ ๊ธฐ์ˆ ์ด๋‹ค.

    โ—พ ์›น ์‚ฌ์ดํŠธ๋ฅผ ๋ฐฑ ์—”๋“œ์™€ ํ”„๋ก ํŠธ์—”๋“œ๋ฅผ ๋ถ„๋ฆฌํ•˜์—ฌ API ๋ฌถ๋Š” ๋ฐฉ์‹์œผ๋กœ ๊ตฌํ˜„ํ•œ ๊ฒฝ์šฐ ๋ฐฑ์—”๋“œ ์„œ๋ฒ„์— CORS ์„ค์ •์ด ํ•„์š”ํ•˜๋‹ค. ( ์‘๋‹ต HTTP ํ—ค๋”์— Access-Control-Allow-Origin๋ฅผ ์ถ”๊ฐ€ํ•œ๋‹ค. ) 

     

    ๋” ์•Œ์•„๋ณด๊ธฐ

    'Computer Science > Computer Network' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

    [Computer Network] Web Cache  (0) 2020.06.01
    [Computer Network] HTTP  (0) 2020.05.30
    [Computer Network] Protocol Layer  (0) 2020.05.29
    [Computer Network] UDP & TCP  (0) 2020.05.09

    ๋Œ“๊ธ€

Designed by Tistory.