Spring Boot

cors정책

Linda~! 2020. 8. 11. 09:33

https://blog.naver.com/getinthere/221741176849

 

springboot 17강 - CORS란

1. CORS란Ajax 등을 통해 다른 도메인의 서버에 url(data)를 호출할 경우 XMLHttpRequest는 보안...

blog.naver.com

 

cors정책 = 동일출처 정책

 

웹은 도메인 명으로 구분하는데

 

소통하다가 누가 끼어들어

 

스프일서버의 도메인 주소랑 리액트나 안드로이드 도메인 주소가 달라요 포트번호가 다르 잖아요.

그러면 

 

특정 도메인만 허용하는 방법

@CrossOrigin( ="")

 

 

쿠키를 못쓰게 된다.

 

요청 방식도 설정할 수 있다.  

 

결론은

RestController에 @CrossOrigin 걸어요.