Apache CORS 설정
CORS( Cross-origin resource sharing )은 XMLHttpRequest를 사용한 AJAX 호출을 Cross-Domain으로 가능하게 해준다.
( Cross-Domain이 가능하다는 것은 [ www.A.com ]의 웹페이지에서 [ www.B.com ]의 resource를 사용할 수 있게 해준다는 것이다. )
특히 XMLHttpRequest는 request가 만들어진 도메인 내에서만 사용되도록 제한되어 왔지만,
현대에서는 점점 mash-up구조( 구글맵 연동이나, 여러가지 다른 open API를 연동) 에 대한 요구가 커지면서,
W3C는 CORS mechanism을 제안하였다.
CORS를 지원하기 위해서 Cross Domain호출을 받아주는 서버( www.B.com )에서 이러한 호출방식을 받아주겠다는 설정을 해줘야 한다.
- Apache CORS 설정
1. mod_headers 설정 : Apache는 default가 enable이다.
a2enmod headers
2. httpd.conf : <Directory>, <Location>, <Files>, <VirtualHost>안에 설정
또는 .htaccess 안에 설정 가능
Header set Access-Control-Allow-Origin "*"
- Nginx
1. nginx.conf 설정
add_header Access-Control-Allow-Origin *;
# Cross-Domain 호출은 JSONP( JSON with Padding ) 을 사용할 수도 있으나,
JSONP는 get방식만 가능하다. 반면, CORS는 다른 HTTP Request방식도 지원이 된다.
그리고 CORS는 XMLHttpRequest를 사용 할 수 있으므로 error handling에 더 유리하다.
[출처] https://sarc.io/index.php/httpd/261-apache-cors
번호 | 분류 | 제목 | 글쓴이 | 날짜 | 조회 수 |
---|---|---|---|---|---|
33 | Develop | [ios] 앱의 로컬 js 파일에서 해당 프로젝트의 이미지 불러오기 | hooni | 2015.02.10 | 631 |
32 | Database | [oracle] Oracle 사용자 추가 절차 | hooni | 2019.11.22 | 621 |
31 | Develop | [php] XE에서 도메인 별로 광고 다르게 적용하기 | hooni | 2015.01.28 | 618 |
30 | Develop | [ios] 새로 만들고 있는 DateMemo | hooni | 2016.07.12 | 608 |
29 | Develop | [php] XE 스킨에서 특정 도메인 리다이렉션 | hooni | 2015.01.28 | 581 |
28 | PPT | [ppt] 보안경제학 발표자료 | hooni | 2016.11.11 | 5 |
27 | Etc | [eng] 숙제 ㅋㅋㅋ | hooni | 2015.10.14 | 1 |
26 | Develop | [js] 주소표시줄 URL 읽어오기 (변경까지) | hooni | 2014.01.21 | 1 |
25 | Develop | 링크들 보고 지울 내용 | hooni | 2019.11.21 | 0 |
24 | Develop | [coding] 공부해야 하는거 ㅋㅋ | hooni | 2017.06.27 | 0 |
23 | Etc | 사이버보안실무 시험. | hooni | 2017.04.20 | 0 |
22 | Develop | 사이버보안실무 수업 메모 | hooni | 2017.03.23 | 0 |