
CORS 개념 및 해결법
·
HTTP
🌐 SOP와 CORS의 등장🛡️SOP(Same-Origin Policy)란?SOP(동일 출처 정책)는 보안을 위해 같은 출처(origin)에서만 리소스를 로드할 수 있도록 제한하는 정책이다. 📌 출처(Origin)란?출처는 Protocol(스키마) + Host(도메인) + Port로 구성된다.예를 들어, https://lucylog.tistory.com/manage/newpost/4?type=something 라면 https://lucylog.tistory.com/ 까지가 출처이다. 🔒SOP가 없으면?해커가 악성 스크립트를 포함해 사용자를 해킹할 수 있다.아래와 같은 방식(XSS)으로 쿠키 탈취 및 세션 하이재킹이 가능하다.fetch('http://google.com').then(...) // 이..