lightmy.day

HTTP 헤더

Access-Control-Allow-Origin HTTP 헤더 의미

Access-Control-Allow-Origin은 어떤 오리진이 응답을 읽을 수 있는지 나타냅니다.

의미

서버가 특정 오리진 또는 와일드카드에 브라우저 CORS 접근을 허용합니다.

나타나는 위치

서버는 브라우저 JavaScript가 결과를 읽을 수 있어야 할 때 CORS 응답에 이를 보냅니다.

확인할 사항

와일드카드 사용, 자격 증명 요청, 허용된 오리진이 안전하게 반영되는지 확인하세요.

예시

Access-Control-Allow-Origin: https://app.example

참고 자료

관련 HTTP 헤더