제가 만든 웹사이트가 있고 앱이 있습니다. 앱에서 웹사이트의 특정경로(/user_info 같은)에 http로 요청을 보냈는데 csrf인가 cors인가 정확히는 모르겠는데 이거 때문에 막히거든요. 이런 경우는 그냥 allow-origin인가 그거 밖에 없나요?
웹에서 외부랑 API 통신하려면 CORS 해제는 불가피한가요?
익명(182.230)
2024-02-29 18:25
추천 0
댓글 4
다른 게시글
-
안드 네이버 지도 지하철 승하차 알림 잘 됨? 다들?익명(194.114) | 24.02.29추천 0
-
인생 자체가 아쉬움으로 가득하면 어쩌냐익명(14.51) | 24.02.29추천 0
-
nimf 한글입력기 수익화 해도 반대할 사람 없지?익명(14.42) | 24.02.29추천 1
-
로그인 유지하기 원리가 무엇인가요 [2]익명(182.230) | 24.02.29추천 0
-
박스 줍는 노인 입갤이요~ ㅇㅅㅇ헤르 미온..(okoil) | 24.02.29추천 0
-
단비야.. nimf 한글입력기 리눅스용 다시 올리라니까?익명(14.42) | 24.02.29추천 1
-
난 살아남기 위해 모바일도 하는중 [1]익명(223.62) | 24.02.29추천 0
-
안드 네이버 지도 지하철 승하차 알림 잘 됨? 다들?익명(194.114) | 24.02.29추천 0
-
한국 개발자는 끝나긴 한 듯 [4]익명(14.36) | 24.02.29추천 2
-
비전프로 관련된 회사를 운영하고 싶다익명(14.51) | 24.02.29추천 0
csrf-token은 웹해킹 기법중 하나인 csrf 방지해 주는 옵션이고 cors는 너가 허용한 도메인만 니 서버에 리소스 요청할 수 있는거임. cors 설정으로 너의 웹서버에 요청할 수 있는 도메인 설정해줄 수 있음.
웹프레임워크마다 allow-origin에 호스트명이나 ip 주소로 설정해줄 수 있는 방법이 있음.
allow-origin이 header 같은건가요?
access-control-allow-origin은 그냥 니 서버 리소스에 접근할 수 있는 도메인 알려주는 용도의 http header고 allow-origin은 니 서버 리소스에 접근이 허용되는 도메인 모음임. allow-origin은 니가 직접 서버 설정 만지거나 웹프레임워크에서 제공하는 방식으로 설정할 수 있음.