내가 허용하지 않은 호스트에 대해 요청을 막기 위해 있는건데프론트에서 ssr을 통해 요청을 보내면 cors 무시하고 요청이 가능해지잖아그러면 다른 사이트에서 내가 만든 api 구조에 맞게 프론트 만들면 좆되는거아님?
다른사이트에서 api쓰려면 cors허용해주면 되지 - dc App
프론트에서 ssr 안에서 호출하면 허용하지 않은 사이트에서도 호출 가능해짐..
아니 애초에 백엔드서버는 private 으로 고립시키잖아 - dc App
방화벽 설정만 잘하면 되지 - dc App
온프로미스로 매번 배포해서 private 으로 고립시키는줄 몰랐음.. ㄱㅅㄱㅅ
보통 gateway는 public으로 두고 포워딩하지않나? - dc App
cors가 뭔지 이해를 못했네
이런거 막으려면 어떻게 해야함?
그건 acl
아니면 인증서 아니면 토큰 뭐든지간에 서버간 인증 도입하면 됨
ㅇㅎ 난 그런 역할을 cors 을 통해서 하는줄 알았는데 앞으로 다 허용시키고 acl으로 차단때려야겠다