Apache CORS 설정
CORS( Cross-origin resource sharing )은 XMLHttpRequest를 사용한 AJAX 호출을 Cross-Domain으로 가능하게 해준다.
( Cross-Domain이 가능하다는 것은 [ www.A.com ]의 웹페이지에서 [ www.B.com ]의 resource를 사용할 수 있게 해준다는 것이다. )
특히 XMLHttpRequest는 request가 만들어진 도메인 내에서만 사용되도록 제한되어 왔지만,
현대에서는 점점 mash-up구조( 구글맵 연동이나, 여러가지 다른 open API를 연동) 에 대한 요구가 커지면서,
W3C는 CORS mechanism을 제안하였다.
CORS를 지원하기 위해서 Cross Domain호출을 받아주는 서버( www.B.com )에서 이러한 호출방식을 받아주겠다는 설정을 해줘야 한다.
- Apache CORS 설정
1. mod_headers 설정 : Apache는 default가 enable이다.
a2enmod headers
2. httpd.conf : <Directory>, <Location>, <Files>, <VirtualHost>안에 설정
또는 .htaccess 안에 설정 가능
Header set Access-Control-Allow-Origin "*"
- Nginx
1. nginx.conf 설정
add_header Access-Control-Allow-Origin *;
# Cross-Domain 호출은 JSONP( JSON with Padding ) 을 사용할 수도 있으나,
JSONP는 get방식만 가능하다. 반면, CORS는 다른 HTTP Request방식도 지원이 된다.
그리고 CORS는 XMLHttpRequest를 사용 할 수 있으므로 error handling에 더 유리하다.
[출처] https://sarc.io/index.php/httpd/261-apache-cors
번호 | 분류 | 제목 | 글쓴이 | 날짜 | 조회 수 |
---|---|---|---|---|---|
1161 | Develop | 아이 훌레시 작업중 ㅋㅋ | hooni | 2013.08.09 | 0 |
1160 | Etc | IoT가 만드는 미래와 플랫폼 경쟁력 | hooni | 2014.09.23 | 0 |
1159 | Develop | [js] 2048 예쁘게 만들고 있는거.. ㅋㄷ | hooni | 2015.01.30 | 0 |
1158 | Etc | IPR 특허 관련 | hooni | 2015.04.28 | 0 |
1157 | Develop | DDay Memo 1.9.4 소스코드 | hooni | 2015.10.03 | 0 |
1156 | Develop | [c#] 전자금융보안론 발표/설치 자료(툴바 소스코드) | hooni | 2016.05.07 | 0 |
1155 | Etc | 플라스터(Plaster) 수업 내용 | hooni | 2016.05.24 | 0 |
1154 | Etc | 웹 보안 논문 주제 2016 | hooni | 2016.11.28 | 0 |
1153 | Etc | 종합시험 관련 자료 | hooni | 2017.03.15 | 0 |
1152 | Develop | 사이버보안실무 수업 메모 | hooni | 2017.03.23 | 0 |
1151 | Etc | 사이버보안실무 시험. | hooni | 2017.04.20 | 0 |
1150 | Develop | [coding] 공부해야 하는거 ㅋㅋ | hooni | 2017.06.27 | 0 |