본문 바로가기

Spring Boot

cors정책

https://blog.naver.com/getinthere/221741176849

 

springboot 17강 - CORS란

1. CORS란Ajax 등을 통해 다른 도메인의 서버에 url(data)를 호출할 경우 XMLHttpRequest는 보안...

blog.naver.com

 

cors정책 = 동일출처 정책

 

웹은 도메인 명으로 구분하는데

 

소통하다가 누가 끼어들어

 

스프일서버의 도메인 주소랑 리액트나 안드로이드 도메인 주소가 달라요 포트번호가 다르 잖아요.

그러면 

 

특정 도메인만 허용하는 방법

@CrossOrigin( ="")

 

 

쿠키를 못쓰게 된다.

 

요청 방식도 설정할 수 있다.  

 

결론은

RestController에 @CrossOrigin 걸어요.

 

'Spring Boot' 카테고리의 다른 글

@Valid  (0) 2020.08.11
form form 태그 delete, put요청  (0) 2020.08.11
JSP에서  (0) 2020.08.11
jwt 2  (0) 2020.08.10
JWT 1 (session)  (0) 2020.08.07