CORS 에러가 발생하는 근본적인 이유와 실무에서 이를 안전하게 해결하는 표준적인 방법은 무엇인가요?
#cors#preflight
질문 의도
브라우저의 보안 정책인 동일 출처 정책(SOP)에 대한 이해와 API 연동 시 발생하는 권한 제어 문제 해결 능력 확인
평가 포인트
SOP와 CORS의 관계, Preflight 요청의 동작 원리, 와일드카드(*) 사용의 위험성 인지
모범 답안펼치기
꼬리 질문
- 단순 요청(Simple Request)과 Preflight 요청의 차이점은 무엇인가요?
- 쿠키를 포함한 인증 요청(With Credentials) 시 CORS 설정을 위해 서버와 클라이언트가 각각 해야 할 조치는 무엇인가요?
- 서버 사이드에서 호출할 때도 CORS 에러가 발생하나요? 그 이유는 무엇인가요?
