CORS란 무엇이고 왜 발생하나요?
브라우저가 다른 출처로의 요청을 막는 보안 정책으로, 서버 허용 헤더가 없으면 차단됩니다.
CORS(교차 출처 리소스 공유)는 보안을 위해 브라우저가 다른 출처(도메인·포트·스킴)의 응답을 기본 차단하는 정책입니다. 서버가 Access-Control-Allow-Origin 같은 헤더로 허용해야 응답을 받을 수 있습니다. 서버 설정이나 프록시로 해결합니다.
핵심 포인트
- 브라우저의 보안 정책
- 서버가 허용 헤더를 보내야 함
- preflight(OPTIONS) 요청 존재